ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2023-0860の概念実証であり、v2.0.3より前のModoboa Mail Hosting and Managementに対する認証なしのブルートフォースログイン攻撃を実証します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
オープンソースのメールホスティングおよび管理アプリケーションModoboa v2.0.3以下では、認証されていないログイン試行を制限しないため、ログインページでのブルートフォース攻撃が可能です。
https://www.cve.org/CVERecord?id=CVE-2023-0860
https://nvd.nist.gov/vuln/detail/CVE-2023-0860
脆弱性はKevin Suckiel(@0xsu3ks)によって2023年1月に発見・報告されました。