Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-30270-PoC — Скрипт эксплуатирует уязвимости Mailcow через XSS и RCE, подчеркивая необходимость надежных мер безопасности и ответственного использования для повышения безопасности веб-приложений. | Kitploit
Инструменты/GitHubGitHub/alchemist3dot14/
cve-2024-30270-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

Скрипт эксплуатирует уязвимости Mailcow через XSS и RCE, подчеркивая необходимость надежных мер безопасности и ответственного использования для повышения безопасности веб-приложений.

Репозиторий
432 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот скрипт предназначен для эксплуатации уязвимостей в экземпляре Mailcow с помощью межсайтового скриптинга (XSS) и удаленного выполнения кода (RCE). Скрипт нацелен на выполнение следующих действий:

  • Внедрение XSS-полезной нагрузки (payload) в веб-интерфейс Mailcow.
  • Использование XSS-полезной нагрузки для выполнения несанкционированных действий.
  • Достижение RCE путем перезаписи серверного шаблона и выполнения команд.

Требования

  1. Python 3: Убедитесь, что Python 3 установлен на вашем компьютере. Вы можете скачать его с официального сайта (https://www.python.org/downloads/).

  2. Библиотека Requests: Установите библиотеку requests, если она еще не установлена. Это можно сделать, выполнив: 

   pip install requests

   3. Целевой экземпляр Mailcow: Вам нужен доступ к экземпляру Mailcow, в котором вы выявили потенциальную уязвимость XSS.

   Шаги по использованию скрипта

  1. Загрузка скрипта: Сохраните предоставленный скрипт в файл Python, например, exploit.py.

  2. Запуск скрипта: Выполните скрипт в терминале или командной строке. Скрипт запросит URL целевого экземпляра Mailcow.

python3 exploit.py

  1. Ввод целевого URL: При появлении запроса введите URL целевого экземпляра Mailcow. Например:

   Введите URL целевого экземпляра Mailcow (например, https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  1. Мониторинг вывода: Скрипт выполнит следующие действия:

   - Отправка вредоносного письма, содержащего XSS-полезную нагрузку.

   - Ожидание открытия письма жертвой.

   - Отправка API-запроса для перезаписи карт rspamd.

   - Запуск выполнения вредоносного кода.

   - Логирование ответов и индикация успеха или неудачи каждого шага.

Подробный анализ CVE можно найти на сайте www.vsociety.io

Скачать инструмент