Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42009 — このスクリプトは、Roundcube Webmail バージョン 1.6.7 の格納型 XSS 脆弱性 (CVE-2024-42009) を悪用します。悪意のあるペイロードを Webmail システムに注入し、トリガーされると被害者の受信箱からメールコンテンツを外部に漏洩させます。 | Kitploit
ツール/GitHubGitHub/0xbassiouny1337/cve-2024-42009
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ペネトレーションテスト学習と教育
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

このスクリプトは、Roundcube Webmail バージョン 1.6.7 の格納型 XSS 脆弱性 (CVE-2024-42009) を悪用します。悪意のあるペイロードを Webmail システムに注入し、トリガーされると被害者の受信箱からメールコンテンツを外部に漏洩させます。

リポジトリを見る
421年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Roundcube Webmail 1.6.7 向け XSS エクスプロイト (CVE-2024-42009)

説明

このスクリプトは、Roundcube Webmail バージョン 1.6.7 の格納型 XSS 脆弱性 (CVE-2024-42009) を悪用します。悪意のあるペイロードをウェブメールシステムに注入し、トリガーされると被害者の受信箱からメールコンテンツを窃取します。

機能

  • Python HTTP リスナーを使用して、盗まれたメールコンテンツをキャプチャしデコードします。
  • 連絡先フォームを介して XSS ペイロードを送信します。
  • キャプチャしたメール本文を抽出して表示します。

使用方法

  1. リスナーを起動:
    root@kitploit:~
    python3 exploit.py
    
  2. exploit.py で攻撃設定を構成します
    • TARGET_URL をターゲットの Roundcube インスタンスに設定します。
    • YOUR_IP:4444 を実際のリスナー IP とポートに置き換えます。
  3. キャプチャしたメールコンテンツをリアルタイムで監視します。

参考

この脆弱性の影響を理解するのに役立つ参考記事が以下のブログ投稿にあります:


政府メールが危険に晒される:Roundcube Webmail の重大なクロスサイトスクリプティング脆弱性

免責事項

このエクスプロイトは教育目的および許可されたペネトレーションテストの目的でのみ使用されます。自分が所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。私は CVE-2024-42009 を発見した者ではありません。このエクスプロイトは、さまざまなブログからの情報と DeepSeek の少しの助けを借りて作成されました。

必要条件

  • Python 3.x
  • requests、beautifulsoup4 ライブラリ ( pip install requests beautifulsoup4 でインストール )

ライセンス

このプロジェクトは教育目的のみで使用されます。責任を持って使用してください。

ツールをダウンロード