Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37383_PoC — CVE-2024-37383 Доказательство концепции | Kitploit
Инструменты/GitHubGitHub/hyungin0505/cve-2024-37383_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubhyungin0505/cve-2024-37383_poc

CVE-2024-37383_PoC

CVE-2024-37383 Доказательство концепции

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Репозиторий для практического изучения уязвимости CVE-2024-37383.

  • Аналитический отчёт: [ блог / pdf ]

CVE-2024-37383

Детали

  • Название : Roundcube Webmail SVG Parsing XSS
  • Цель : Roundcube Webmail v1.5.7 or v1.6.x < v1.6.7
  • Оценка CVSS : 6.1
  • Дата публикации : 2024-06-07

Из-за некорректного парсинга атрибутов при обработке тега svg в Roundcube, если злоумышленник вставит в письмо HTML-пейлоад, содержащий модифицированный тег <svg>, в браузере выполняется произвольный скрипт.


Эксплуатация

root@kitploit:~
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
root@kitploit:~
docker compose up -d

После завершения настройки вы можете получить доступ к веб-почтовому серверу Roundcube по адресу localhost:8080/.
В файле docker-compose.yml учётная запись пользователя по умолчанию задана как [email protected]:1234.


root@kitploit:~
python3 send.py

Если отправить SMTP-письмо с HTML-пейлоадом с помощью send.py, вы сможете увидеть его в папке «Входящие» Roundcube.


Скриншот

изображение
Скачать инструмент