Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-30270-PoC — Lo script sfrutta le vulnerabilità di Mailcow tramite XSS e RCE, sottolineando la necessità di misure di sicurezza robuste e un uso responsabile per migliorare la sicurezza delle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

Lo script sfrutta le vulnerabilità di Mailcow tramite XSS e RCE, sottolineando la necessità di misure di sicurezza robuste e un uso responsabile per migliorare la sicurezza delle applicazioni web.

Vedi Repository
4322 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo script è progettato per sfruttare vulnerabilità in un'istanza di Mailcow utilizzando Cross-Site Scripting (XSS) e Remote Code Execution (RCE). Lo script mira a:

  • Iniettare un payload XSS nell'interfaccia web di Mailcow.
  • Utilizzare il payload XSS per eseguire azioni non autorizzate.
  • Ottenere RCE sovrascrivendo un template del server ed eseguendo comandi.

Requisiti

  1. Python 3: Assicurati che Python 3 sia installato sulla tua macchina. Puoi scaricarlo dal sito ufficiale (https://www.python.org/downloads/).

  2. Libreria Requests: Installa la libreria requests se non è già presente. Puoi farlo eseguendo:

    root@kitploit:~
    pip install requests
    
  3. Istanza Mailcow di destinazione: Devi avere accesso a un'istanza di Mailcow in cui hai identificato una potenziale vulnerabilità XSS.

Passaggi per utilizzare lo script

  1. Scarica lo script: Salva lo script fornito in un file Python, ad esempio exploit.py.

  2. Esegui lo script: Esegui lo script nel tuo terminale o prompt dei comandi. Lo script ti chiederà l'URL dell'istanza Mailcow di destinazione.

    root@kitploit:~
    python3 exploit.py
    
  3. : Quando richiesto, inserisci l'URL dell'istanza Mailcow di destinazione. Ad esempio:

Fornisci l'URL di destinazione
root@kitploit:~
Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox
  • Monitora l'output: Lo script eseguirà le seguenti azioni:

    • Inviare un'email dannosa contenente il payload XSS.
    • Attendere che la vittima apra l'email.
    • Inviare una richiesta API per sovrascrivere le mappe di rspamd.
    • Attivare l'esecuzione del codice malevolo.
    • Registrare le risposte e indicare il successo o il fallimento di ogni passaggio.

    Per un'analisi dettagliata della CVE, visita www.vsociety.io

  • Scarica lo strumento