
النصوص البرمجية في هذا المستودع صُممت لاستغلال CVE-2024-42008 وCVE-2024-42009. كلتا هاتين الثغرتين هما ثغرات أمنية موجودة في Roundcube 1.6.7.
السكربتات في هذا المستودع مُصممة لاستغلال CVE-2024-42008 و CVE-2024-42009. كلتا الثغرتين هما ثغرات وُجدت في Roundcube 1.6.7
اقرأ المزيد عن هاتين الثغرتين وكيف يمكن استغلالهما في الرابط التالي:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
كود الجافاسكريبت يقرأ 20 رسالة بريد إلكتروني في صندوق الوارد الخاص بالضحية. لذا، للحصول على الاستجابة، من الضروري إعداد مستمع على المنفذ 80. خادم HTTP القياسي في بايثون لن يعمل لأنه يقبل طلبات GET فقط، وفي هذه الحالة يقوم السكربت بتنفيذ طلبات POST.
لحل هذه المشكلة، أقترح أن تطلب من ChatGPT أو Deepseek إنشاء سكربت يقبل طلبات POST.