Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-48104 — Prova de conceito de exploit demonstrando injeção de HTML no SOGo Web Client anterior à versão 5.9.1, permitindo ataques de phishing por meio de formulários maliciosos em corpos de e-mail. | Kitploit
Ferramentas/GitHubGitHub/e1tex/cve-2023-48104
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança Web
GitHube1tex/cve-2023-48104

CVE-2023-48104

Prova de conceito de exploit demonstrando injeção de HTML no SOGo Web Client anterior à versão 5.9.1, permitindo ataques de phishing por meio de formulários maliciosos em corpos de e-mail.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-48104

Injeção de HTML no Cliente Web Alinto/SOGo

Fornecedor do Produto

Alinto

Tipo de Vulnerabilidade

Injeção de HTML

Versões Afetadas

SOGo Web Mail < 5.9.1

Vetores de Ataque

Phishing - No corpo da mensagem, você pode injetar um formulário malicioso que enviará os dados inseridos para o atacante.

Informações Adicionais

A correção para impedir a tag de formulário no corpo do e-mail foi feita -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098

Descobridor

Spiridonov Ivan/E1tex

PoC

Apenas para fins de demonstração. O Exploit PoC funciona em clientes SOGo vulneráveis.

Baixar ferramenta