Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42009 — يستغل هذا السكريبت ثغرة XSS مخزنة (CVE-2024-42009) في Roundcube Webmail الإصدار 1.6.7. يقوم بحقن حمولة خبيثة في نظام البريد الإلكتروني، والتي عند تفعيلها، تقوم بتسريب محتوى البريد الإلكتروني من صندوق الوارد الخاص بالضحية. | Kitploit
أدوات/GitHubGitHub/0xbassiouny1337/cve-2024-42009
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراقالتعلم والتعليم
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

يستغل هذا السكريبت ثغرة XSS مخزنة (CVE-2024-42009) في Roundcube Webmail الإصدار 1.6.7. يقوم بحقن حمولة خبيثة في نظام البريد الإلكتروني، والتي عند تفعيلها، تقوم بتسريب محتوى البريد الإلكتروني من صندوق الوارد الخاص بالضحية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

استغلال XSS في Roundcube Webmail 1.6.7 (CVE-2024-42009)

الوصف

يستغل هذا السكربت ثغرة XSS مخزنة (CVE-2024-42009) في Roundcube Webmail الإصدار 1.6.7. يقوم بحقن حمولة ضارة في نظام البريد الإلكتروني، والتي عند تفعيلها، تقوم بتسريب محتوى البريد الإلكتروني من صندوق الوارد الخاص بالضحية.

الميزات

  • يستخدم مستمع HTTP بلغة Python لالتقاط وفك تشفير محتوى البريد الإلكتروني المسروق.
  • يرسل حمولة XSS عبر نموذج اتصال.
  • يستخرج ويطبع نص البريد الإلكتروني الملتقط.

الاستخدام

  1. ابدأ المستمع:
    root@kitploit:~
    python3 exploit.py
    
  2. قم بتكوين إعدادات الهجوم في exploit.py
    • اضبط TARGET_URL على مثيل Roundcube المستهدف.
    • استبدل YOUR_IP:4444 بعنوان IP الخاص بالمستمع والمنفذ الفعليين.
  3. راقب محتوى البريد الإلكتروني الملتقط في الوقت الفعلي.

المرجع

يمكن العثور على مرجع جيد لفهم تأثير هذه الثغرة في منشور المدونة هذا:
رسائل البريد الإلكتروني الحكومية في خطر: ثغرة XSS خطيرة في Roundcube Webmail

إخلاء مسؤولية

هذا الاستغلال مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو غير قانوني. أنا لست الشخص الذي اكتشف CVE-2024-42009. تم إنشاء هذا الاستغلال باستخدام معلومات من مدونات مختلفة مع مساعدة بسيطة من DeepSeek.

المتطلبات

  • Python 3.x
  • مكتبات requests و beautifulsoup4 (قم بالتثبيت باستخدام pip install requests beautifulsoup4)

الترخيص

هذا المشروع مخصص للاستخدام التعليمي فقط. استخدمه بمسؤولية.

تنزيل الأداة