Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42009 — This script exploits a stored XSS vulnerability (CVE-2024-42009) in Roundcube Webmail version 1.6.7. It injects a malicious payload into the webmail system, which, when triggered, exfiltrates email content from the victim’s inbox. | Kitploit
Outils/GitHubGitHub/0xbassiouny1337/cve-2024-42009
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingLearning & Education
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

This script exploits a stored XSS vulnerability (CVE-2024-42009) in Roundcube Webmail version 1.6.7. It injects a malicious payload into the webmail system, which, when triggered, exfiltrates email content from the victim’s inbox.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 1 anPas encore vérifié

Exploit XSS pour Roundcube Webmail 1.6.7 (CVE-2024-42009)

Description

Ce script exploite une vulnérabilité XSS stockée (CVE-2024-42009) dans Roundcube Webmail version 1.6.7. Il injecte une charge utile malveillante dans le système de webmail qui, lorsqu'elle est déclenchée, exfiltre le contenu des emails de la boîte de réception de la victime.

Fonctionnalités

  • Utilise un écouteur HTTP Python pour capturer et décoder le contenu des emails volés.
  • Envoie une charge utile XSS via un formulaire de contact.
  • Extrait et affiche le corps de l'email capturé.

Utilisation

  1. Démarrer l'écouteur :
    root@kitploit:~
    python3 exploit.py
    
  2. Configurez vos paramètres d'attaque dans exploit.py
    • Définissez TARGET_URL sur l'instance Roundcube cible.
    • Remplacez YOUR_IP:4444 par votre adresse IP et port d'écoute réels.
  3. Surveillez le contenu des emails capturés en temps réel.

Référence

Une bonne référence pour comprendre l'impact de cette vulnérabilité se trouve dans cet article de blog :
Emails gouvernementaux en danger : Vulnérabilité critique de cross-site scripting dans Roundcube Webmail

Avertissement

Cet exploit est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale. Je ne suis pas la personne qui a découvert CVE-2024-42009. Cet exploit a été créé en utilisant des informations provenant de divers blogs avec une petite aide de DeepSeek.

Prérequis

  • Python 3.x
  • Bibliothèques requests, beautifulsoup4 (installer avec pip install requests beautifulsoup4)

Licence

Ce projet est uniquement à des fins éducatives. Utilisez-le de manière responsable.

Télécharger l’outil