Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-37383-POC — CVE-2024-37383 の概念実証 | Kitploit
ツール/GitHubGitHub/bartfroklage/cve-2024-37383-poc
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubbartfroklage/cve-2024-37383-poc

CVE-2024-37383-POC

CVE-2024-37383 の概念実証

リポジトリを見る
511年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-37383-POC

CVE-2024-37383 の概念実証

はじめに

このリポジトリには、Roundcube の XSS 脆弱性 CVE-2024-37383 の概念実証が含まれています。

この脆弱性の詳細は、こちら で確認できます。

手順

Roundcube を起動する

まだ Roundcube のインスタンスを実行していない場合は、start_roundcube.sh スクリプトを使用して起動できます。

Docker がインストールされている必要があります。

このスクリプトは現在 gmx で動作するように設定されていますが、別のメールプロバイダーを使用したい場合は、スクリプト内の変数を変更できます。メールプロバイダーは IMAP に対応している必要があります。

ペイロードを含むメールを送信する

以下は、ペイロードを含むメールを送信するために使用できるサンプルコマンドです。

root@kitploit:~
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]

このコマンドは、メールの送信に Gmail を使用することを前提としています。こちら で取得できるアプリパスワードが必要です。

root@kitploit:~
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587

メールの送信に別のメールプロバイダーを使用する場合。

Roundcube でメールを確認する

Roundcube インスタンスでメールを確認してください。リンクをクリックすると、アラートが表示されるはずです。

Screenshot

注記

このペイロードは依然としてユーザーのクリックが必要です。クリックを必要としないペイロードのアイデアがあれば、ぜひ教えてください。

X: @Gibout2f

ツールをダウンロード