Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42008-9-exploit — Die Skripte in diesem Repository wurden entwickelt, um CVE-2024-42008 und CVE-2024-42009 auszunutzen. Beide CVEs sind Schwachstellen, die in Roundcube 1.6.7 gefunden wurden. | Kitploit
Tools/GitHubGitHub/foxer131/cve-2024-42008-9-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubfoxer131/cve-2024-42008-9-exploit

CVE-2024-42008-9-exploit

Die Skripte in diesem Repository wurden entwickelt, um CVE-2024-42008 und CVE-2024-42009 auszunutzen. Beide CVEs sind Schwachstellen, die in Roundcube 1.6.7 gefunden wurden.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2024-42008-9-exploit

Die Skripte in diesem Repository wurden entwickelt, um CVE-2024-42008 und CVE-2024-42009 auszunutzen. Beide CVEs sind Schwachstellen, die in Roundcube 1.6.7 gefunden wurden.

Lesen Sie mehr über diese CVEs und wie sie ausgenutzt werden können unter dem folgenden Link:

root@kitploit:~
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/

Der JavaScript-Code liest 20 E-Mails im Posteingang des Opfers. Um die Antwort zu erhalten, ist es daher notwendig, einen Listener auf Port 80 einzurichten.

Der standardmäßige Python-HTTP-Server funktioniert nicht, da er nur GET-Anfragen akzeptiert; in diesem Fall führt das Skript jedoch POST-Anfragen aus.

Um dieses Problem zu beheben, schlage ich vor, ChatGPT oder Deepseek zu bitten, ein Skript zu erstellen, das POST-Anfragen akzeptiert.

Tool herunterladen