
このリポジトリのスクリプトは、CVE-2024-42008 および CVE-2024-42009 を悪用するために作られています。これらの CVE はどちらも Roundcube 1.6.7 で見つかった脆弱性です。
このリポジトリ内のスクリプトは、CVE-2024-42008 および CVE-2024-42009 を悪用するために作成されています。これらの CVE はどちらも Roundcube 1.6.7 で見つかった脆弱性です。
これらの CVE とその悪用方法については、以下のリンクをご覧ください:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
この JavaScript コードは被害者の受信トレイ内の 20 通のメールを読み取ります。そのため、応答を受け取るにはポート 80 でリスナーをセットアップする必要があります。 標準の Python HTTP サーバーは GET リクエストのみを受け付けるため機能しません。このケースではスクリプトが POST リクエストを実行するからです。
この問題を解決するには、ChatGPT または Deepseek に POST リクエストを受け付けるスクリプトを作成するよう依頼することをお勧めします。