해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2023-0860에 대한 개념 증명으로, v2.0.3 이전의 Modoboa 메일 호스팅 및 관리에 대한 인증되지 않은 무차별 대입 로그인 공격을 시연합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
오픈소스 메일 호스팅 및 관리 애플리케이션 Modoboa v2.0.3 이하 버전은 인증되지 않은 로그인 시도를 제한하지 않아 로그인 페이지에서 무차별 대입 공격을 허용합니다.
https://www.cve.org/CVERecord?id=CVE-2023-0860
https://nvd.nist.gov/vuln/detail/CVE-2023-0860
취약점은 2023년 1월 Kevin Suckiel(@0xsu3ks)에 의해 발견 및 보고되었습니다.