Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41958-PoC — Questa è una piccola prova di concetto per CVE-2024-41958 | Kitploit
Strumenti/GitHubGitHub/orangejuicehu/cve-2024-41958-poc
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHuborangejuicehu/cve-2024-41958-poc

CVE-2024-41958-PoC

Questa è una piccola prova di concetto per CVE-2024-41958

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-41958-PoC

Questa è una piccola prova di concetto per CVE-2024-41958.

È possibile bypassare l'autenticazione TFA nel pannello di amministrazione.

Versioni interessate: < 2024-07

Prerequisiti necessari affinché la CVE funzioni:

  • Password e username per un account senza TFA.
  • Password e username per un account con TFA abilitato.
  • Versione di Mailcow precedente alla 2024-07.

Come usare la PoC:

  1. Installa la dipendenza
root@kitploit:~
pip install -r requirements.txt
  1. Inserisci le informazioni necessarie nello script
  • URL
  • Password e username per l'utente che non ha TFA abilitato
  • Password e username per l'utente che ha TFA abilitato
  1. Esegui lo script
root@kitploit:~
python poc.py

L'output se lo script funziona correttamente:

root@kitploit:~
PoC works!

PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
  1. Copia il PHPSESSID e imposta il cookie nel tuo browser

cookie

  1. Aggiorna la pagina

  2. Ora sei autenticato come l'utente con TFA abilitato

Autore: Patrik Mayor

Scarica lo strumento