
يستغل هذا السكريبت ثغرة XSS مخزنة (CVE-2024-42009) في Roundcube Webmail الإصدار 1.6.7. يقوم بحقن حمولة خبيثة في نظام البريد الإلكتروني، والتي عند تفعيلها، تقوم بتسريب محتوى البريد الإلكتروني من صندوق الوارد الخاص بالضحية.
يستغل هذا السكربت ثغرة XSS مخزنة (CVE-2024-42009) في Roundcube Webmail الإصدار 1.6.7. يقوم بحقن حمولة ضارة في نظام البريد الإلكتروني، والتي عند تفعيلها، تقوم بتسريب محتوى البريد الإلكتروني من صندوق الوارد الخاص بالضحية.
python3 exploit.py
exploit.py
TARGET_URL على مثيل Roundcube المستهدف.YOUR_IP:4444 بعنوان IP الخاص بالمستمع والمنفذ الفعليين.يمكن العثور على مرجع جيد لفهم تأثير هذه الثغرة في منشور المدونة هذا:
رسائل البريد الإلكتروني الحكومية في خطر: ثغرة XSS خطيرة في Roundcube Webmail
هذا الاستغلال مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو غير قانوني. أنا لست الشخص الذي اكتشف CVE-2024-42009. تم إنشاء هذا الاستغلال باستخدام معلومات من مدونات مختلفة مع مساعدة بسيطة من DeepSeek.
requests و beautifulsoup4 (قم بالتثبيت باستخدام pip install requests beautifulsoup4)هذا المشروع مخصص للاستخدام التعليمي فقط. استخدمه بمسؤولية.