Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-34471 — CVE-2024-34471에 대한 개념 증명 익스플로잇으로, HSC Mailinspector의 경로 탐색 취약점을 통해 인증된 사용자가 export HTML 기능을 이용해 임의의 파일을 읽고 삭제할 수 있습니다. | Kitploit
도구/GitHubGitHub/osvaldotenorio/cve-2024-34471
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubosvaldotenorio/cve-2024-34471

CVE-2024-34471

CVE-2024-34471에 대한 개념 증명 익스플로잇으로, HSC Mailinspector의 경로 탐색 취약점을 통해 인증된 사용자가 export HTML 기능을 이용해 임의의 파일을 읽고 삭제할 수 있습니다.

저장소 보기
32년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-34471

설명: 인증된 사용자는 mliRealtimeEmails.php 파일에서 경로 탐색 취약점(쓰기 권한이 있는 경우 파일 삭제로 이어짐)을 악용할 수 있습니다. Export HTML 기능의 filename 매개변수가 파일 위치를 적절히 검증하지 않아 공격자가 서버의 임의 파일을 읽고 삭제할 수 있습니다. 이 취약점은 mliRealtimeEmails.php 파일 자체가 읽힌 후 삭제되어 파일에 대한 404 오류가 발생하고 이메일 정보 로딩이 중단되는 현상이 관찰되었습니다.

버전: HSC Mailinspector 5.2.17-3에서 발견되었으나 5.2.18까지 모든 버전에 적용됩니다.

개념 증명

이메일을 선택하고 내보내기(Export) 버튼을 클릭한 후 HTML 옵션을 선택하는 과정에서 발견되었습니다. 해당 기능은 데이터베이스에서 데이터를 수집하고 임시 파일을 생성한 후 사용자가 다운로드할 수 있도록 데이터를 반환합니다.

그러나 임시 파일의 파일 이름을 매개변수로 전달함으로써 파일의 위치를 변경하고 그 내용을 읽을 수 있습니다.

페이로드: /mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml

도구 다운로드