Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43770-PoC — Prova de Conceito para Vulnerabilidade de XSS Armazenado (CVE-2023-43770) | Kitploit
Ferramentas/GitHubGitHub/knight0x07/cve-2023-43770-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

Prova de Conceito para Vulnerabilidade de XSS Armazenado (CVE-2023-43770)

Ver Repositório
342há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43770-PoC

PoC para vulnerabilidade de XSS Armazenado (CVE-2023-43770)

Descrição

Roundcube antes da versão 1.4.14, 1.5.x antes da 1.5.4 e 1.6.x antes da 1.6.3 permite XSS através de mensagens de e-mail text/plain com links manipulados devido ao comportamento de program/lib/Roundcube/rcube_string_replacer.php.

Cadeia de Ataque

Email malicioso -> Vítima recebe e abre o email -> execução de javascript (Armazenado)

Vídeo do PoC:

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • Link do YouTube: https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

Ps. meu primeiro CVE =P

Baixar ferramenta