Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-37383_PoC — CVE-2024-37383 प्रमाण की अवधारणा | Kitploit
उपकरण/GitHubGitHub/hyungin0505/cve-2024-37383_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhyungin0505/cve-2024-37383_poc

CVE-2024-37383_PoC

CVE-2024-37383 प्रमाण की अवधारणा

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-37383 भेद्यता का प्रत्यक्ष अभ्यास करने के लिए रिपॉजिटरी है।

  • विश्लेषण रिपोर्ट: [ blog / pdf ]

CVE-2024-37383

Detail

  • Name : Roundcube Webmail SVG Parsing XSS
  • Target : Roundcube Webmail v1.5.7 or v1.6.x < v1.6.7
  • CVSS Score : 6.1
  • Published Date : 2024-06-07

Roundcube में svg टैग को संसाधित करते समय विशेषता पार्सिंग ठीक से नहीं होती है, जिससे हमलावर हेरफेर किए गए <svg> टैग वाले HTML पेलोड को ईमेल में डाल सकता है और ब्राउज़र में मनमाना स्क्रिप्ट निष्पादित होता है।


Exploit

root@kitploit:~
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
root@kitploit:~
docker compose up -d

सेटअप पूरा होने के बाद, आप localhost:8080/ पर Roundcube वेब मेल सर्वर तक पहुँच सकते हैं।
docker-compose.yml फ़ाइल में डिफ़ॉल्ट उपयोगकर्ता खाता [email protected]:1234 के रूप में सेट किया गया है।


root@kitploit:~
python3 send.py

send.py के साथ HTML पेलोड युक्त SMTP मेल भेजने पर, आप Roundcube के इनबॉक्स में उस मेल को देख सकते हैं।


Screenshot

image
टूल डाउनलोड करें