Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43770-PoC — PoC per la vulnerabilità Stored XSS (CVE-2023-43770) | Kitploit
Strumenti/GitHubGitHub/knight0x07/cve-2023-43770-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

PoC per la vulnerabilità Stored XSS (CVE-2023-43770)

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43770-PoC

PoC per la vulnerabilità XSS persistente (CVE-2023-43770)

Descrizione

Roundcube prima di 1.4.14, 1.5.x prima di 1.5.4 e 1.6.x prima di 1.6.3 consente XSS tramite messaggi di posta elettronica text/plain con collegamenti manipolati a causa del comportamento di program/lib/Roundcube/rcube_string_replacer.php.

Catena di attacco

Email modificata -> La vittima riceve e apre l'email -> esecuzione javascript (persistente)

Video PoC:

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • Link YouTube: https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

Ps. la mia prima CVE =P

Scarica lo strumento