
Die Skripte in diesem Repository wurden entwickelt, um CVE-2024-42008 und CVE-2024-42009 auszunutzen. Beide CVEs sind Schwachstellen, die in Roundcube 1.6.7 gefunden wurden.
Die Skripte in diesem Repository wurden entwickelt, um CVE-2024-42008 und CVE-2024-42009 auszunutzen. Beide CVEs sind Schwachstellen, die in Roundcube 1.6.7 gefunden wurden.
Lesen Sie mehr über diese CVEs und wie sie ausgenutzt werden können unter dem folgenden Link:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
Der JavaScript-Code liest 20 E-Mails im Posteingang des Opfers. Um die Antwort zu erhalten, ist es daher notwendig, einen Listener auf Port 80 einzurichten.
Der standardmäßige Python-HTTP-Server funktioniert nicht, da er nur GET-Anfragen akzeptiert; in diesem Fall führt das Skript jedoch POST-Anfragen aus.
Um dieses Problem zu beheben, schlage ich vor, ChatGPT oder Deepseek zu bitten, ein Skript zu erstellen, das POST-Anfragen akzeptiert.