Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-41958-PoC — これはCVE-2024-41958の小さな概念実証です。 | Kitploit
ツール/GitHubGitHub/orangejuicehu/cve-2024-41958-poc
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHuborangejuicehu/cve-2024-41958-poc

CVE-2024-41958-PoC

これはCVE-2024-41958の小さな概念実証です。

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-41958-PoC

これは CVE-2024-41958 の小さな概念実証です。

管理パネルでTFA認証をバイパスすることが可能です。

影響を受けるバージョン: < 2024-07

このCVEを機能させるために必要な前提条件:

  • TFAなしのアカウントのPasswordとusername。
  • TFAが有効なアカウントのPasswordとusername。
  • 2024-07より前のMailcowバージョン。

PoCの使用方法:

  1. 依存関係をインストールします
root@kitploit:~
pip install -r requirements.txt
  1. スクリプトに必要な情報を記入します
  • URL
  • TFAが有効でないユーザーのパスワードとユーザー名
  • TFAが有効なユーザーのパスワードとユーザー名
  1. スクリプトを実行します
root@kitploit:~
python poc.py

スクリプトが正常に動作した場合の出力:

root@kitploit:~
PoC works!

PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
  1. PHPSESSIDをコピーして、ブラウザでCookieを設定します

cookie

  1. ページを更新します

  2. TFAが有効なユーザーとしてログインされた状態になります

作者: Patrik Mayor

ツールをダウンロード