Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50964 — Documentação do CVE-2024-50964: bypass crítico da política DMARC no servidor MX da DonWeb permitindo falsificação de e-mail, com baixa complexidade de ataque e nenhum privilégio necessário. | Kitploit
Ferramentas/GitHubGitHub/fdzdev/cve-2024-50964
Análise de VulnerabilidadesPhishingConfiguração IncorretaAprendizado e EducaçãoSegurança de Email
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

Documentação do CVE-2024-50964: bypass crítico da política DMARC no servidor MX da DonWeb permitindo falsificação de e-mail, com baixa complexidade de ataque e nenhum privilégio necessário.

Ver Repositório
16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Má configuração do servidor MX (CVE-2024-50964)

Descrição

Uma vulnerabilidade crítica foi identificada no Ferozo Webmail v1.1, onde o servidor MX (Mail Exchange) da DonWeb ignora completamente as políticas de DMARC (Domain-based Message Authentication, Reporting, and Conformance) configuradas. Embora os domínios tenham definido políticas de DMARC como "reject" (rejeitar) para e-mails não autorizados ou falsificados, os servidores de e-mail da DonWeb falham ao validar essas políticas, permitindo que e-mails falsificados contornem a autenticação e cheguem às caixas de entrada dos usuários. Essa omissão abre portas para que atacantes se passem por domínios legítimos, aumentando significativamente o risco de ataques de phishing e falsificação.

Complexidade do Ataque

  • Baixa

Privilégios Necessários

  • Nenhum

Interação do Usuário

  • Não Necessária

Componentes Afetados

  • Tratamento de DMARC do Servidor de E-mail: O servidor MX da DonWeb não aplica corretamente as políticas de DMARC, permitindo que e-mails falsificados passem sem verificações de autenticação.

Impacto

  • Spoofing de E-mail: Os atacantes podem se passar por entidades confiáveis ao ignorar os controles de DMARC, apresentando um sério risco de ataques de phishing, comprometimento de dados e distribuição de malware.
  • Risco de Reputação: A falha em aplicar as políticas de DMARC pode resultar em danos graves à reputação, pois os usuários podem ficar mais suscetíveis a e-mails falsificados que parecem vir de domínios confiáveis.

Remediação

  • Aplicação de DMARC: É crucial que a DonWeb configure seu servidor MX para aplicar rigorosamente as políticas de DMARC, especialmente para os domínios que especificam "reject" como política.
  • Auditorias Regulares: Implementar auditorias rotineiras das configurações de e-mail para garantir a conformidade com o DMARC e evitar falsificação de e-mail não autorizada.
  • Conscientização do Usuário: Educar os usuários sobre como identificar possíveis e-mails de phishing, pois a falta de validação de DMARC significa que e-mails falsificados podem parecer legítimos.

A omissão na validação da política de DMARC no servidor MX da DonWeb representa um risco substancial para a segurança de e-mail, minando o propósito principal do DMARC como ferramenta para proteger domínios contra falsificação e phishing. Abordar essa vulnerabilidade é essencial para manter a confiança e a segurança dos usuários que dependem da infraestrutura de e-mail da DonWeb.

CVE-2024-50964
Relatado por [Facundo Fernandez / Security Researcher]

Baixar ferramenta