Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34470 — Exploit proof-of-concept per CVE-2024-34470: path traversal non autenticato in /public/loader.php di HSC Mailinspector, che consente la lettura arbitraria di file tramite payload di directory traversal. | Kitploit
Strumenti/GitHubGitHub/osvaldotenorio/cve-2024-34470
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubosvaldotenorio/cve-2024-34470

CVE-2024-34470

Exploit proof-of-concept per CVE-2024-34470: path traversal non autenticato in /public/loader.php di HSC Mailinspector, che consente la lettura arbitraria di file tramite payload di directory traversal.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 anni faNon ancora revisionato

CVE-2024-34470

Descrizione: Un utente non autenticato può abusare di una vulnerabilità di Path Traversal presente nel file /public/loader.php. Il parametro path non filtra correttamente se il file e la directory passati fanno parte della webroot, consentendo a un attaccante di leggere file arbitrari sul server.

Versioni: Scoperta in HSC Mailinspector 5.2.17-3 ma applicabile a tutte le versioni fino alla 5.2.18.

Proof of Concept

Aggiungendo ../ al percorso del file, è possibile attraversare le directory e leggere qualsiasi file del sistema operativo per cui si ha il permesso di lettura:

Payload: /mailinspector/public/loader.php?path=../../../../../../../etc/passwd

Scarica lo strumento