
यह स्क्रिप्ट Roundcube Webmail संस्करण 1.6.7 में एक संग्रहीत XSS भेद्यता (CVE-2024-42009) का शोषण करती है। यह वेबमेल सिस्टम में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करता है, जो ट्रिगर होने पर पीड़ित के इनबॉक्स से ईमेल सामग्री को बाहर निकालता है।
यह स्क्रिप्ट राउंडक्यूब वेबमेल संस्करण 1.6.7 में एक संग्रहीत XSS कमजोरी (CVE-2024-42009) का शोषण करती है। यह वेबमेल सिस्टम में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करती है, जो ट्रिगर होने पर पीड़ित के इनबॉक्स से ईमेल सामग्री को बाहर निकाल लेती है।
python3 exploit.py
exploit.py में अपनी हमले की सेटिंग्स कॉन्फ़िगर करें
TARGET_URL को लक्ष्य राउंडक्यूब इंस्टेंस पर सेट करें।YOUR_IP:4444 को अपने वास्तविक सुनने वाले (लिसनर) IP और पोर्ट से बदलें।इस कमजोरी के प्रभाव को समझने के लिए एक अच्छा संदर्भ इस ब्लॉग पोस्ट में पाया जा सकता है:
Government Emails at Risk: Critical Cross-Site Scripting Vulnerability in Roundcube Webmail
यह शोषण केवल शैक्षिक और अधिकृत प्रवेश परीक्षण उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है। मैं वह व्यक्ति नहीं हूं जिसने CVE-2024-42009 की खोज की। यह शोषण DeepSeek से छोटी मदद के साथ विभिन्न ब्लॉगों से जानकारी का उपयोग करके बनाया गया था।
requests, beautifulsoup4 लाइब्रेरीज़ (pip install requests beautifulsoup4 से इंस्टॉल करें)यह परियोजना केवल शैक्षिक उपयोग के लिए है। इसका जिम्मेदारी से उपयोग करें।