Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42008-9-exploit — النصوص البرمجية في هذا المستودع صُممت لاستغلال CVE-2024-42008 وCVE-2024-42009. كلتا هاتين الثغرتين هما ثغرات أمنية موجودة في Roundcube 1.6.7. | Kitploit
أدوات/GitHubGitHub/foxer131/cve-2024-42008-9-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubfoxer131/cve-2024-42008-9-exploit

CVE-2024-42008-9-exploit

النصوص البرمجية في هذا المستودع صُممت لاستغلال CVE-2024-42008 وCVE-2024-42009. كلتا هاتين الثغرتين هما ثغرات أمنية موجودة في Roundcube 1.6.7.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-42008-9-exploit

السكربتات في هذا المستودع مُصممة لاستغلال CVE-2024-42008 و CVE-2024-42009. كلتا الثغرتين هما ثغرات وُجدت في Roundcube 1.6.7

اقرأ المزيد عن هاتين الثغرتين وكيف يمكن استغلالهما في الرابط التالي:

root@kitploit:~
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/

كود الجافاسكريبت يقرأ 20 رسالة بريد إلكتروني في صندوق الوارد الخاص بالضحية. لذا، للحصول على الاستجابة، من الضروري إعداد مستمع على المنفذ 80. خادم HTTP القياسي في بايثون لن يعمل لأنه يقبل طلبات GET فقط، وفي هذه الحالة يقوم السكربت بتنفيذ طلبات POST.

لحل هذه المشكلة، أقترح أن تطلب من ChatGPT أو Deepseek إنشاء سكربت يقبل طلبات POST.

تنزيل الأداة