
CVE-2024-41958에 대한 작은 개념 증명입니다.
이것은 CVE-2024-41958에 대한 작은 개념 증명입니다.
관리자 패널에서 TFA 인증을 우회하는 것이 가능합니다.
영향받는 버전: < 2024-07
Password 및 username.Password 및 username.2024-07 미만의 Mailcow 버전.pip install -r requirements.txt
python poc.py
스크립트가 정상적으로 작동할 경우 출력:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID를 복사하여 브라우저에서 쿠키를 설정합니다.
페이지를 새로고침합니다.
이제 TFA가 활성화된 사용자로 로그인되었습니다.
작성자: Patrik Mayor