## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ORANGEJUICEHU-CVE-2024-41958-POC
# CVE-2024-41958-PoC
Это небольшая концептуальная демонстрация для `CVE-2024-41958`.
Возможен обход аутентификации TFA в панели администратора.
Затронутые версии: `< 2024-07`
### Необходимые предварительные условия для работы CVE:
* `Пароль` и `имя пользователя` для учетной записи без TFA.
* `Пароль` и `имя пользователя` для учетной записи с включенным TFA.
* Версия Mailcow ниже `2024-07`.
### Как использовать PoC:
1. Установите зависимость
root@kitploit:~
pip install -r requirements.txt
2. Заполните необходимую информацию в скрипте
* URL
* Пароль и имя пользователя для пользователя без TFA
* Пароль и имя пользователя для пользователя с TFA
3. Запустите скрипт
root@kitploit:~
python poc.py
Вывод при успешной работе скрипта:
root@kitploit:~
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
4. Скопируйте `PHPSESSID` и установите cookie в браузере

5. Обновите страницу
6. Теперь вы вошли как пользователь с включенным TFA
Автор: `Patrik Mayor`