Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37383_PoC — CVE-2024-37383 Proof of Concept | Kitploit
Ferramentas/GitHubGitHub/hyungin0505/cve-2024-37383_poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubhyungin0505/cve-2024-37383_poc

CVE-2024-37383_PoC

CVE-2024-37383 Proof of Concept

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Repositório para praticar diretamente a vulnerabilidade CVE-2024-37383.

  • Relatório de análise: [ blog / pdf ]

CVE-2024-37383

Detail

  • Name : Roundcube Webmail SVG Parsing XSS
  • Target : Roundcube Webmail v1.5.7 or v1.6.x < v1.6.7
  • CVSS Score : 6.1
  • Published Date : 2024-06-07

No Roundcube, quando o processamento da tag svg não realiza corretamente a análise de atributos, um invasor pode inserir um payload HTML contendo uma tag <svg> manipulada em um e-mail, fazendo com que scripts arbitrários sejam executados no navegador.


Exploit

root@kitploit:~
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
root@kitploit:~
docker compose up -d

Após concluir a configuração do ambiente, você pode acessar o servidor de webmail Roundcube em localhost:8080/.
No arquivo docker-compose.yml, a conta de usuário padrão está definida como [email protected]:1234.


root@kitploit:~
python3 send.py

Ao enviar um e-mail SMTP contendo um payload HTML usando send.py, você pode verificar esse e-mail na caixa de entrada do Roundcube.


Screenshot

image
Baixar ferramenta