
Dieses Skript nutzt eine gespeicherte XSS-Schwachstelle (CVE-2024-42009) in Roundcube Webmail Version 1.6.7 aus. Es injiziert eine schädliche Payload in das Webmail-System, die beim Auslösen E-Mail-Inhalte aus dem Posteingang des Opfers exfiltriert.
Dieses Skript nutzt eine gespeicherte XSS-Sicherheitslücke (CVE-2024-42009) in Roundcube Webmail Version 1.6.7 aus. Es injiziert eine bösartige Nutzlast in das Webmail-System, die bei Auslösung E-Mail-Inhalte aus dem Posteingang des Opfers exfiltriert.
python3 exploit.py
exploit.py
TARGET_URL auf die Ziel-Roundcube-Instanz.YOUR_IP:4444 durch Ihre tatsächliche Listener-IP und Ihren Port.Eine gute Referenz zum Verständnis der Auswirkungen dieser Sicherheitslücke finden Sie in diesem Blogbeitrag:
Regierungs-E-Mails in Gefahr: Kritische Cross-Site-Scripting-Sicherheitslücke in Roundcube Webmail
Dieser Exploit dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal. Ich bin nicht die Person, die CVE-2024-42009 entdeckt hat. Dieser Exploit wurde mithilfe von Informationen aus verschiedenen Blogs und mit kleiner Hilfe von DeepSeek erstellt.
requests, beautifulsoup4 (installieren Sie mit pip install requests beautifulsoup4)Dieses Projekt ist nur für Bildungszwecke bestimmt. Nutzen Sie es verantwortungsvoll.