Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42009 — Este script explota una vulnerabilidad XSS almacenada (CVE-2024-42009) en Roundcube Webmail versión 1.6.7. Inyecta una carga maliciosa en el sistema de webmail que, cuando se activa, extrae el contenido del correo electrónico de la bandeja de entrada de la víctima. | Kitploit
Herramientas/GitHubGitHub/0xbassiouny1337/cve-2024-42009
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de PenetraciónAprendizaje y Educación
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

Este script explota una vulnerabilidad XSS almacenada (CVE-2024-42009) en Roundcube Webmail versión 1.6.7. Inyecta una carga maliciosa en el sistema de webmail que, cuando se activa, extrae el contenido del correo electrónico de la bandeja de entrada de la víctima.

Ver Repositorio
42hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit XSS para Roundcube Webmail 1.6.7 (CVE-2024-42009)

Descripción

Este script explota una vulnerabilidad XSS almacenada (CVE-2024-42009) en Roundcube Webmail versión 1.6.7. Inyecta una carga útil maliciosa en el sistema de webmail que, al activarse, extrae el contenido del correo electrónico de la bandeja de entrada de la víctima.

Características

  • Utiliza un listener HTTP en Python para capturar y decodificar el contenido de correo electrónico robado.
  • Envía una carga útil XSS a través de un formulario de contacto.
  • Extrae e imprime el cuerpo del correo electrónico capturado.

Uso

  1. Inicia el listener:
    root@kitploit:~
    python3 exploit.py
    
  2. Configura los ajustes de ataque en exploit.py
    • Establece TARGET_URL en la instancia de Roundcube objetivo.
    • Reemplaza YOUR_IP:4444 con tu IP y puerto reales del listener.
  • Monitorea el contenido de correo capturado en tiempo real.
  • Referencia

    Una buena referencia para comprender el impacto de esta vulnerabilidad se encuentra en esta publicación de blog:
    Correos gubernamentales en riesgo: Vulnerabilidad crítica de Cross-Site Scripting en Roundcube Webmail

    Descargo de responsabilidad

    Este exploit es solo para fines educativos y de pruebas de penetración autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal. No soy la persona que descubrió CVE-2024-42009. Este exploit fue creado utilizando información de varios blogs con una pequeña ayuda de DeepSeek.

    Requisitos

    • Python 3.x
    • Librerías requests, beautifulsoup4 (instalar con pip install requests beautifulsoup4)

    Licencia

    Este proyecto es solo para uso educativo. Úsalo de manera responsable.

    Descargar herramienta