Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43770-PoC — PoC для уязвимости хранимого XSS (CVE-2023-43770) | Kitploit
Инструменты/GitHubGitHub/knight0x07/cve-2023-43770-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

PoC для уязвимости хранимого XSS (CVE-2023-43770)

Репозиторий
3433 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43770-PoC

PoC для уязвимости Stored XSS (CVE-2023-43770)

Описание

Roundcube до версий 1.4.14, 1.5.x до 1.5.4 и 1.6.x до 1.6.3 допускает XSS через текстовые (text/plain) электронные письма со специально созданными ссылками из-за поведения program/lib/Roundcube/rcube_string_replacer.php.

Цепочка атаки

Созданное письмо -> Жертва получает и открывает письмо -> выполнение JavaScript (Stored)

Видео PoC:

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • YouTube Link: https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

P.S. мой первый CVE =P

Скачать инструмент