Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37383-POC — Prova de conceito para CVE-2024-37383 | Kitploit
Ferramentas/GitHubGitHub/bartfroklage/cve-2024-37383-poc
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubbartfroklage/cve-2024-37383-poc

CVE-2024-37383-POC

Prova de conceito para CVE-2024-37383

Ver Repositório
512há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-37383-POC

Prova de conceito para CVE-2024-37383

Introdução

Este repositório contém uma prova de conceito para a vulnerabilidade XSS no roundcube: CVE-2024-37383.

Mais informações sobre esta vulnerabilidade podem ser encontradas: aqui

Passos

Iniciar o Roundcube

Se você ainda não tem uma instância do roundcube em execução. Você pode usar o script start_roundcube.sh para isso.

Você precisará ter docker instalado.

O script está agora configurado para funcionar com gmx, mas você pode alterar as variáveis no script se quiser trabalhar com um provedor de e-mail diferente. O provedor de e-mail deve suportar IMAP.

Enviar e-mail com payload

Abaixo estão alguns comandos de exemplo que você pode usar para enviar um e-mail com o payload.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]

Este comando pressupõe que você use o Gmail para enviar o e-mail; você precisa de uma senha de aplicativo, que pode solicitar aqui.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587

Se você usar outro provedor de e-mail para enviar o e-mail.

Verifique seu e-mail no roundcube

Verifique seu e-mail na instância do roundcube. Se você clicar no link, ele deverá acionar um alerta.

Captura de tela

Nota

Este payload ainda exige que o usuário clique; se você tiver uma ideia para um payload que não exija clique, por favor, avise-me.

X: @Gibout2f

Baixar ferramenta