Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43770-POC — Una Proof-of-Concept per la vulnerabilità CVE-2023-43770. | Kitploit
Strumenti/GitHubGitHub/s3cb0y/cve-2023-43770-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubs3cb0y/cve-2023-43770-poc

CVE-2023-43770-POC

Una Proof-of-Concept per la vulnerabilità CVE-2023-43770.

Vedi Repository
351142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43770 POC

Una proof-of-concept per la recentemente scoperta vulnerabilità CVE-2023-43770.

Roundcube prima della 1.4.14, nella serie 1.5.x prima della 1.5.4 e nella serie 1.6.x prima della 1.6.3 consente XSS tramite messaggi di posta elettronica text/plain con link appositamente realizzati, a causa del comportamento di program/lib/Roundcube/rcube_string_replacer.php.

Utilizzo

root@kitploit:~
python cve-2023-43770.py -e [email protected] -p Attack3rPwd -t [email protected]

Demo

Riferimenti

https://nvd.nist.gov/vuln/detail/CVE-2023-43770 https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b https://roundcube.net/news/2023/09/15/security-update-1.6.3-released

Dichiarazione di non responsabilità

Questo repository non è pensato per essere un exploit one-click per CVE-2023-43770. Lo scopo di questo progetto è aiutare le persone a comprendere questa vulnerabilità e, magari, testare le proprie applicazioni.

Scarica lo strumento