Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42009 — Dieses Skript nutzt eine gespeicherte XSS-Schwachstelle (CVE-2024-42009) in Roundcube Webmail Version 1.6.7 aus. Es injiziert eine schädliche Payload in das Webmail-System, die beim Auslösen E-Mail-Inhalte aus dem Posteingang des Opfers exfiltriert. | Kitploit
Tools/GitHubGitHub/0xbassiouny1337/cve-2024-42009
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationPenetrationstestsLernen & Bildung
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

Dieses Skript nutzt eine gespeicherte XSS-Schwachstelle (CVE-2024-42009) in Roundcube Webmail Version 1.6.7 aus. Es injiziert eine schädliche Payload in das Webmail-System, die beim Auslösen E-Mail-Inhalte aus dem Posteingang des Opfers exfiltriert.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSS-Exploit für Roundcube Webmail 1.6.7 (CVE-2024-42009)

Beschreibung

Dieses Skript nutzt eine gespeicherte XSS-Sicherheitslücke (CVE-2024-42009) in Roundcube Webmail Version 1.6.7 aus. Es injiziert eine bösartige Nutzlast in das Webmail-System, die bei Auslösung E-Mail-Inhalte aus dem Posteingang des Opfers exfiltriert.

Funktionen

  • Verwendet einen Python-HTTP-Listener zum Erfassen und Dekodieren gestohlener E-Mail-Inhalte.
  • Sendet eine XSS-Nutzlast über ein Kontaktformular.
  • Extrahiert und gibt den erfassten E-Mail-Text aus.

Verwendung

  1. Starten Sie den Listener:
    root@kitploit:~
    python3 exploit.py
    
  2. Konfigurieren Sie Ihre Angriffseinstellungen in exploit.py
    • Setzen Sie TARGET_URL auf die Ziel-Roundcube-Instanz.
    • Ersetzen Sie YOUR_IP:4444 durch Ihre tatsächliche Listener-IP und Ihren Port.
  • Überwachen Sie erfasste E-Mail-Inhalte in Echtzeit.
  • Referenz

    Eine gute Referenz zum Verständnis der Auswirkungen dieser Sicherheitslücke finden Sie in diesem Blogbeitrag:
    Regierungs-E-Mails in Gefahr: Kritische Cross-Site-Scripting-Sicherheitslücke in Roundcube Webmail

    Haftungsausschluss

    Dieser Exploit dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal. Ich bin nicht die Person, die CVE-2024-42009 entdeckt hat. Dieser Exploit wurde mithilfe von Informationen aus verschiedenen Blogs und mit kleiner Hilfe von DeepSeek erstellt.

    Anforderungen

    • Python 3.x
    • Bibliotheken requests, beautifulsoup4 (installieren Sie mit pip install requests beautifulsoup4)

    Lizenz

    Dieses Projekt ist nur für Bildungszwecke bestimmt. Nutzen Sie es verantwortungsvoll.

    Tool herunterladen