Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37383-POC — Доказательство концепции для CVE-2024-37383 | Kitploit
Инструменты/GitHubGitHub/bartfroklage/cve-2024-37383-poc
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubbartfroklage/cve-2024-37383-poc

CVE-2024-37383-POC

Доказательство концепции для CVE-2024-37383

Репозиторий
5121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-37383-POC

Доказательство концепции для CVE-2024-37383

Введение

Этот репозиторий содержит доказательство концепции для XSS-уязвимости в roundcube: CVE-2024-37383.

Дополнительную информацию об этой уязвимости можно найти: здесь

Шаги

Запуск Roundcube

Если у вас ещё нет запущенного экземпляра roundcube, вы можете использовать скрипт start_roundcube.sh для этого.

Вам потребуется установленный Docker.

Скрипт настроен на работу с gmx, но вы можете изменить переменные в скрипте, если хотите работать с другим почтовым провайдером. Почтовый провайдер должен поддерживать IMAP.

Отправка письма с полезной нагрузкой

Ниже приведены примеры команд, которые вы можете использовать для отправки письма с полезной нагрузкой.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]

Эта команда предполагает, что вы используете gmail для отправки письма; вам понадобится пароль приложения, который можно запросить здесь.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587

Если вы используете другой почтовый провайдер для отправки письма.

Проверка почты в roundcube

Проверьте почту в экземпляре roundcube. Если вы нажмете на ссылку, должно появиться предупреждение.

Скриншот

Примечание

Эта полезная нагрузка всё ещё требует, чтобы пользователь нажал; если у вас есть идея полезной нагрузки, не требующей нажатия, пожалуйста, сообщите мне.

X: @Gibout2f

Скачать инструмент