Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50964 — CVE-2024-50964のドキュメント: DonWeb MXサーバーにおける重大なDMARCポリシーバイパス。メールスプーフィングを可能にし、攻撃の複雑さは低く、必要な特権はありません。 | Kitploit
ツール/GitHubGitHub/fdzdev/cve-2024-50964
脆弱性分析フィッシング設定ミス学習と教育メールセキュリティ
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

CVE-2024-50964のドキュメント: DonWeb MXサーバーにおける重大なDMARCポリシーバイパス。メールスプーフィングを可能にし、攻撃の複雑さは低く、必要な特権はありません。

リポジトリを見る
161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MXサーバーの設定ミス (CVE-2024-50964)

説明

Ferozo Webmail v1.1において深刻な脆弱性が確認されました。DonWebのMX(Mail Exchange)サーバーが、設定されたDMARC(Domain-based Message Authentication, Reporting, and Conformance)ポリシーを完全に無視していることが原因です。ドメイン側で「reject(拒否)」に設定されたDMARCポリシーにもかかわらず、DonWebのメールサーバーはこれらのポリシーを検証せず、スプーフィングされた不正なメールが認証をすり抜けてユーザーの受信箱に届くことを許しています。この見落としにより、攻撃者は正当なドメインを偽装することが可能となり、フィッシングやスプーフィング攻撃のリスクが大幅に高まります。

攻撃の複雑さ

  • 低い

必要な権限

  • なし

ユーザーの操作

  • 不要

影響を受けるコンポーネント

  • メールサーバーのDMARC処理: DonWebのMXサーバーはDMARCポリシーを適切に強制できておらず、認証チェックなしでスプーフィングメールが通過できてしまいます。

影響

  • メールスプーフィング: 攻撃者はDMARCの制御を迂回して信頼できるエンティティを偽装でき、フィッシング攻撃、データ漏洩、マルウェア拡散の深刻なリスクをもたらします。
  • 評判リスク: DMARCポリシーの強制の失敗は深刻な評判の低下を招く可能性があります。ユーザーが信頼するドメインからの偽装メールに対して脆弱になるためです。

対策

  • DMARCの強制: DonWebはMXサーバーでDMARCポリシーを厳格に強制する設定が不可欠です。特にポリシーが「reject」に設定されているドメインに対して重要です。
  • 定期的な監査: メール設定の定期的な監査を実施し、DMARCの遵守を確認し、不正なメールスプーフィングを防止します。
  • ユーザー教育: ユーザーに対してフィッシングメールの見分け方を教育します。DMARC検証が不足しているため、スプーフィングされたメールが正当なものとして表示される可能性があります。

DonWebのMXサーバーにおけるDMARCポリシー検証の見落としは、メールセキュリティに重大なリスクをもたらし、スプーフィングやフィッシングからドメインを保護するというDMARCの本来の目的を損なっています。この脆弱性に対処することは、DonWebのメールインフラを利用するユーザーの信頼とセキュリティを維持するために不可欠です。

CVE-2024-50964
報告者: [Facundo Fernandez / セキュリティ研究者]

ツールをダウンロード