Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43770-PoC — Stored XSS (CVE-2023-43770) 脆弱性のPoC | Kitploit
ツール/GitHubGitHub/knight0x07/cve-2023-43770-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

Stored XSS (CVE-2023-43770) 脆弱性のPoC

リポジトリを見る
3422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43770-PoC

CVE-2023-43770 の保存型 XSS 脆弱性の PoC

説明

Roundcube 1.4.14 未満、1.5.x の 1.5.4 未満、および 1.6.x の 1.6.3 未満では、program/lib/Roundcube/rcube_string_replacer.php の動作により、細工されたリンクを含む text/plain 形式の電子メールメッセージを介した XSS が可能になります。

攻撃チェーン

細工されたメール -> 被害者がメールを受信し開封 -> JavaScript の実行(保存型)

PoC 動画:

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • YouTube リンク: https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

追記: 初めての CVE =P

ツールをダウンロード