Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-50964 — CVE-2024-50964 문서: 낮은 공격 복잡성과 필요한 권한 없이 이메일 스푸핑을 허용하는 DonWeb MX 서버의 심각한 DMARC 정책 우회 취약점. | Kitploit
도구/GitHubGitHub/fdzdev/cve-2024-50964
Vulnerability AnalysisPhishingMisconfigurationLearning & EducationEmail Security
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

CVE-2024-50964 문서: 낮은 공격 복잡성과 필요한 권한 없이 이메일 스푸핑을 허용하는 DonWeb MX 서버의 심각한 DMARC 정책 우회 취약점.

저장소 보기
1181년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MX 서버 잘못된 구성 (CVE-2024-50964)

설명

Ferozo Webmail v1.1에서 심각한 취약점이 발견되었습니다. 이 취약점은 DonWeb의 MX(메일 교환) 서버가 구성된 DMARC(Domain-based Message Authentication, Reporting, and Conformance) 정책을 완전히 무시하는 것입니다. 도메인이 "reject"로 DMARC 정책을 설정하여 승인되지 않거나 스푸핑된 이메일을 차단하도록 해도, DonWeb의 메일 서버는 이러한 정책을 검증하지 못하여 스푸핑된 이메일이 인증을 우회하고 사용자의 받은 편지함에 도달할 수 있습니다. 이 결함으로 인해 공격자가 합법적인 도메인을 사칭할 수 있으며, 피싱 및 스푸핑 공격의 위험이 크게 증가합니다.

공격 복잡성

  • 낮음

필요 권한

  • 없음

사용자 상호작용

  • 필요하지 않음

영향을 받는 구성 요소

  • 메일 서버 DMARC 처리: DonWeb의 MX 서버는 DMARC 정책을 제대로 적용하지 않아 스푸핑된 이메일이 인증 검사 없이 통과됩니다.

영향

  • 이메일 스푸핑: 공격자는 DMARC 제어를 우회하여 신뢰할 수 있는 엔티티를 사칭할 수 있으며, 이는 피싱 공격, 데이터 손상, 악성코드 배포에 심각한 위험을 초래합니다.
  • 평판 위험: DMARC 정책을 적용하지 못하면 평판에 심각한 손상을 초래할 수 있으며, 사용자가 신뢰하는 도메인에서 온 것으로 보이는 스푸핑된 이메일에 더 취약해질 수 있습니다.

해결 방안

  • DMARC 적용: DonWeb은 MX 서버를 구성하여 DMARC 정책을 엄격히 적용하는 것이 중요하며, 특히 정책을 "reject"로 지정한 도메인의 경우 더욱 그렇습니다.
  • 정기 감사: 이메일 구성에 대한 정기 감사를 실시하여 DMARC 준수를 보장하고 무단 이메일 스푸핑을 방지합니다.
  • 사용자 인식 제고: DMARC 검증 부족으로 스푸핑된 이메일이 합법적인 것으로 보일 수 있으므로, 사용자에게 잠재적 피싱 이메일 식별 방법을 교육합니다.

DonWeb의 MX 서버에서 DMARC 정책 검증의 부재는 이메일 보안에 심각한 위험을 초래하며, 스푸핑 및 피싱으로부터 도메인을 보호하기 위한 DMARC의 주요 목적을 훼손합니다. 이 취약점을 해결하는 것은 DonWeb의 이메일 인프라에 의존하는 사용자의 신뢰와 보안을 유지하는 데 필수적입니다.

CVE-2024-50964
보고자: [Facundo Fernandez / 보안 연구원]

도구 다운로드