
このスクリプトは、Roundcube Webmail バージョン 1.6.7 の格納型 XSS 脆弱性 (CVE-2024-42009) を悪用します。悪意のあるペイロードを Webmail システムに注入し、トリガーされると被害者の受信箱からメールコンテンツを外部に漏洩させます。
このスクリプトは、Roundcube Webmail バージョン 1.6.7 の格納型 XSS 脆弱性 (CVE-2024-42009) を悪用します。悪意のあるペイロードをウェブメールシステムに注入し、トリガーされると被害者の受信箱からメールコンテンツを窃取します。
python3 exploit.py
exploit.py で攻撃設定を構成します
TARGET_URL をターゲットの Roundcube インスタンスに設定します。YOUR_IP:4444 を実際のリスナー IP とポートに置き換えます。この脆弱性の影響を理解するのに役立つ参考記事が以下のブログ投稿にあります:
このエクスプロイトは教育目的および許可されたペネトレーションテストの目的でのみ使用されます。自分が所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。私は CVE-2024-42009 を発見した者ではありません。このエクスプロイトは、さまざまなブログからの情報と DeepSeek の少しの助けを借りて作成されました。
requests、beautifulsoup4 ライブラリ ( pip install requests beautifulsoup4 でインストール )このプロジェクトは教育目的のみで使用されます。責任を持って使用してください。