Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63499 — POC per CVE-2025-63499 | Kitploit
Strumenti/GitHubGitHub/poblaguev-tot/cve-2025-63499
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpoblaguev-tot/cve-2025-63499

CVE-2025-63499

POC per CVE-2025-63499

Vedi Repository
119 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS riflessa mirata nel parametro theme

Ricercatori: Arseniy Poblaguev, Daniil Khomichenok

Versioni interessate <= 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )

Data: 02.12.2025


Nel parametro theme è presente una vulnerabilità XSS riflessa:

https://email.victim.com/SOGo/so/[email protected]/Mail/view?theme=%27%3CScRiPt%20%3Ealert%28%27XSS%5FTEST%27%29%3C%2FScRiPt%3E

Per sfruttare con successo la vulnerabilità, è necessario conoscere l'indirizzo email della potenziale vittima e poter trasmettere il payload a quella specifica vittima; ciò può essere fatto con smtp-user-enum o tramite ricognizione. Solo in questo caso la vulnerabilità verrà attivata correttamente. È anche importante notare che la vittima deve avere una sessione SOGO valida.

Codice del parametro theme, che contiene l'iniezione:

root@kitploit:~
- (NSString *) relativePathToUserFolderSubPath: (NSString *) _sub
{
  NSString *dst, *rel, *theme;

  dst = [[self userFolderPath] stringByAppendingPathComponent: _sub];
  rel = [dst urlPathRelativeToPath:[self ownPath]];

  theme = [[context request] formValueForKey: @"theme"];
  if ([theme length])
    rel = [NSString stringWithFormat: @"%@?theme=%@", rel, theme];

  return rel;
}

Correzione: https://github.com/Alinto/sogo/commit/16ab99e7cf8db2c30b211f0d5e338d7f9e3a9efb

Scarica lo strumento