Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50964 — Documentazione della CVE-2024-50964: bypass critico della policy DMARC nel server MX DonWeb che consente lo spoofing delle email, con bassa complessità di attacco e nessun privilegio richiesto. | Kitploit
Strumenti/GitHubGitHub/fdzdev/cve-2024-50964
Analisi delle VulnerabilitàPhishingConfigurazione ErrataApprendimento e FormazioneSicurezza Email
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

Documentazione della CVE-2024-50964: bypass critico della policy DMARC nel server MX DonWeb che consente lo spoofing delle email, con bassa complessità di attacco e nessun privilegio richiesto.

Vedi Repository
1201 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Configurazione errata del server MX (CVE-2024-50964)

Descrizione

È stata identificata una vulnerabilità critica in Ferozo Webmail v1.1, in cui il server MX (Mail Exchange) di DonWeb ignora completamente le politiche DMARC (Domain-based Message Authentication, Reporting, and Conformance) configurate. Sebbene i domini abbiano impostato politiche DMARC su "reject" per le email non autorizzate o contraffatte, i server di posta di DonWeb non riescono a convalidare queste politiche, permettendo alle email contraffatte di bypassare l'autenticazione e raggiungere le caselle di posta degli utenti. Questa svista apre la porta agli attaccanti per impersonare domini legittimi, aumentando significativamente il rischio di attacchi di phishing e spoofing.

Complessità dell'attacco

  • Bassa

Privilegi richiesti

  • Nessuno

Interazione dell'utente

  • Non richiesta

Componenti interessati

  • Gestione DMARC del server di posta: il server MX di DonWeb non applica correttamente le politiche DMARC, consentendo alle email contraffatte di superare i controlli di autenticazione.

Impatto

  • Spoofing delle email: Gli attaccanti possono impersonare entità fidate bypassando i controlli DMARC, presentando un grave rischio per attacchi di phishing, compromissione dei dati e distribuzione di malware.
  • Rischio reputazionale: La mancata applicazione delle politiche DMARC potrebbe causare gravi danni reputazionali, poiché gli utenti potrebbero essere più vulnerabili a email contraffatte che sembrano provenire da domini fidati.

Rimedio

  • Applicazione DMARC: È fondamentale che DonWeb configuri il proprio server MX per applicare rigorosamente le politiche DMARC, in particolare per quei domini che specificano "reject" come propria politica.
  • Audit regolari: Implementare audit di routine delle configurazioni email per garantire l'aderenza al DMARC e prevenire lo spoofing non autorizzato delle email.
  • Consapevolezza degli utenti: Educare gli utenti a identificare potenziali email di phishing, poiché la mancata convalida DMARC significa che le email contraffatte possono apparire legittime.

La svista nella convalida delle politiche DMARC sul server MX di DonWeb comporta un rischio sostanziale per la sicurezza delle email, minando lo scopo principale di DMARC come strumento per proteggere i domini da spoofing e phishing. Affrontare questa vulnerabilità è essenziale per mantenere fiducia e sicurezza per gli utenti che fanno affidamento sull'infrastruttura email di DonWeb.

CVE-2024-50964
Segnalato da [Facundo Fernandez / Security Researcher]

Scarica lo strumento