Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-48104 — Proof-of-concept exploit che dimostra l'iniezione HTML nel client web SOGo precedente alla versione 5.9.1, consentendo attacchi di phishing tramite moduli dannosi nei corpi delle email. | Kitploit
Strumenti/GitHubGitHub/e1tex/cve-2023-48104
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingSicurezza Web
GitHube1tex/cve-2023-48104

CVE-2023-48104

Proof-of-concept exploit che dimostra l'iniezione HTML nel client web SOGo precedente alla versione 5.9.1, consentendo attacchi di phishing tramite moduli dannosi nei corpi delle email.

Vedi Repository
232 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-48104

Iniezione HTML nel client web Alinto/SOGo

Produttore del prodotto

Alinto

Tipo di vulnerabilità

Iniezione HTML

Versioni interessate

SOGo Web Mail < 5.9.1

Vettori di attacco

Phishing - Nel corpo del messaggio, è possibile iniettare un modulo dannoso che invierà i dati inseriti all'attaccante.

Informazioni aggiuntive

La correzione per impedire il tag form nel corpo della mail è stata apportata -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098

Scopritore

Spiridonov Ivan/E1tex

PoC

Solo a scopo dimostrativo. L'exploit PoC funziona sui client SOGo vulnerabili.

Scarica lo strumento