
これはCVE-2024-41958の小さな概念実証です。
これは CVE-2024-41958 の小さな概念実証です。
管理パネルでTFA認証をバイパスすることが可能です。
影響を受けるバージョン: < 2024-07
Passwordとusername。Passwordとusername。2024-07より前のMailcowバージョン。pip install -r requirements.txt
python poc.py
スクリプトが正常に動作した場合の出力:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSIDをコピーして、ブラウザでCookieを設定します
ページを更新します
TFAが有効なユーザーとしてログインされた状態になります
作者: Patrik Mayor