Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42009 — Questo script sfrutta una vulnerabilità XSS memorizzata (CVE-2024-42009) in Roundcube Webmail versione 1.6.7. Inietta un payload malevolo nel sistema di webmail che, una volta attivato, esfiltra il contenuto delle email dalla casella di posta della vittima. | Kitploit
Strumenti/GitHubGitHub/0xbassiouny1337/cve-2024-42009
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingApprendimento e Formazione
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

Questo script sfrutta una vulnerabilità XSS memorizzata (CVE-2024-42009) in Roundcube Webmail versione 1.6.7. Inietta un payload malevolo nel sistema di webmail che, una volta attivato, esfiltra il contenuto delle email dalla casella di posta della vittima.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
41 anno faNon ancora revisionato

Exploit XSS per Roundcube Webmail 1.6.7 (CVE-2024-42009)

Descrizione

Questo script sfrutta una vulnerabilità XSS persistente (CVE-2024-42009) in Roundcube Webmail versione 1.6.7. Inietta un payload malevolo nel sistema di webmail che, quando attivato, esfiltra il contenuto delle email dalla casella di posta della vittima.

Caratteristiche

  • Utilizza un listener HTTP Python per catturare e decodificare il contenuto delle email rubate.
  • Invia un payload XSS tramite un modulo di contatto.
  • Estrae e stampa il corpo dell'email catturato.

Utilizzo

  1. Avvia il listener:
    root@kitploit:~
    python3 exploit.py
    
  2. Configura le impostazioni dell'attacco in exploit.py
    • Imposta TARGET_URL sull'istanza Roundcube di destinazione.
    • Sostituisci YOUR_IP:4444 con il tuo IP e porta reali del listener.
  3. Monitora il contenuto delle email catturate in tempo reale.

Riferimento

Un buon riferimento per comprendere l'impatto di questa vulnerabilità si trova in questo post del blog:
Email governative a rischio: vulnerabilità critica di Cross-Site Scripting in Roundcube Webmail

Dichiarazione di non responsabilità

Questo exploit è solo per scopi educativi e di test di penetrazione autorizzati. L'uso non autorizzato contro sistemi che non possiedi o per cui non hai esplicito permesso di test è illegale. Non sono la persona che ha scoperto CVE-2024-42009. Questo exploit è stato creato utilizzando informazioni da vari blog con un piccolo aiuto da DeepSeek.

Requisiti

  • Python 3.x
  • librerie requests, beautifulsoup4 (installare con pip install requests beautifulsoup4)

Licenza

Questo progetto è solo per uso educativo. Usalo in modo responsabile.

Scarica lo strumento