
Les scripts de ce dépôt sont conçus pour exploiter les CVE-2024-42008 et CVE-2024-42009. Ces deux CVE sont des vulnérabilités trouvées dans Roundcube 1.6.7.
Les scripts de ce dépôt sont conçus pour exploiter CVE-2024-42008 et CVE-2024-42009. Ces deux CVE sont des vulnérabilités trouvées sur Roundcube 1.6.7
Lisez-en plus sur ces CVE et comment elles peuvent être exploitées via le lien suivant :
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
Le code JavaScript lit 20 emails dans la boîte de réception de la victime. Pour obtenir la réponse, il est nécessaire de configurer un écouteur sur le port 80. Le serveur http python standard ne fonctionnera pas car il n'accepte que les requêtes GET, et dans ce cas, le script effectue des requêtes POST.
Pour résoudre ce problème, je suggère de demander à ChatGPT ou Deepseek de créer un script qui accepte les requêtes POST.