Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-30270-PoC — このスクリプトは、XSSおよびRCEを介してMailcowの脆弱性を悪用し、堅牢なセキュリティ対策と責任ある使用の必要性を強調し、Webアプリケーションのセキュリティを強化することを目的としています。 | Kitploit
ツール/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

このスクリプトは、XSSおよびRCEを介してMailcowの脆弱性を悪用し、堅牢なセキュリティ対策と責任ある使用の必要性を強調し、Webアプリケーションのセキュリティを強化することを目的としています。

リポジトリを見る
4322年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このスクリプトは、クロスサイトスクリプティング(XSS)およびリモートコード実行(RCE)を利用してMailcowインスタンスの脆弱性を悪用するように設計されています。このスクリプトの目的は次のとおりです。

  • MailcowウェブインターフェースにXSSペイロードを注入する。
  • XSSペイロードを使用して不正なアクションを実行する。
  • サーバーテンプレートを上書きし、コマンドを実行してRCEを達成する。

必要条件

  1. Python 3: マシンにPython 3がインストールされていることを確認してください。公式ウェブサイト(https://www.python.org/downloads/)からダウンロードできます。

  2. Requests Library: requestsライブラリがまだインストールされていない場合はインストールしてください。次のコマンドを実行してインストールできます:

   pip install requests

   3. ターゲットMailcowインスタンス: 潜在的なXSS脆弱性が特定されたMailcowインスタンスへのアクセスが必要です。

スクリプトの使用方法

  1. スクリプトをダウンロード: 提供されたスクリプトをexploit.pyなどのPythonファイルに保存します。

  2. スクリプトを実行: ターミナルまたはコマンドプロンプトでスクリプトを実行します。スクリプトはターゲットMailcowインスタンスのURLを要求します。

python3 exploit.py

  1. ターゲットURLを入力: プロンプトが表示されたら、ターゲットMailcowインスタンスのURLを入力します。例:

   Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  1. 出力を監視: スクリプトは次のアクションを実行します。

    • XSSペイロードを含む悪意のあるメールを送信する。
    • 被害者がメールを開くのを待つ。
    • rspamdマップを上書きするAPIリクエストを送信する。
    • 悪意のあるコードの実行をトリガーする。
    • 各ステップの成功または失敗を示す応答をログに記録する。

詳細なCVE分析はwww.vsociety.ioでご覧いただけます。

ツールをダウンロード