
Gli script in questo repository sono realizzati per sfruttare CVE-2024-42008 e CVE-2024-42009. Entrambe queste CVE sono vulnerabilità presenti in Roundcube 1.6.7
Gli script in questo repository sono realizzati per sfruttare CVE-2024-42008 e CVE-2024-42009. Entrambe queste CVE sono vulnerabilità presenti in Roundcube 1.6.7.
Scopri di più su queste CVE e su come possono essere sfruttate al seguente link:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
Il codice JavaScript legge 20 email nella casella di posta della vittima. Quindi, per ricevere la risposta, è necessario impostare un listener sulla porta 80. Il server HTTP standard di Python non funzionerà perché accetta solo richieste GET, mentre in questo caso lo script effettua richieste POST.
Per risolvere questo problema, suggerisco di chiedere a ChatGPT o Deepseek di creare uno script che accetti richieste POST.