
이 스크립트는 Roundcube Webmail 1.6.7 버전의 저장형 XSS 취약점(CVE-2024-42009)을 악용합니다. 웹메일 시스템에 악성 페이로드를 주입하며, 트리거되면 피해자의 받은 편지함에서 이메일 콘텐츠를 외부로 유출합니다.
이 스크립트는 Roundcube Webmail 1.6.7 버전의 저장형 XSS 취약점(CVE-2024-42009)을 악용합니다. 웹메일 시스템에 악성 페이로드를 주입하여, 트리거되면 피해자의 받은 편지함에서 이메일 내용을 유출합니다.
python3 exploit.py
exploit.py에서 공격 설정 구성
TARGET_URL을 대상 Roundcube 인스턴스로 설정합니다.YOUR_IP:4444를 실제 리스너 IP와 포트로 변경합니다.이 취약점의 영향을 이해하는 데 좋은 참고 자료는 다음 블로그 게시물에서 확인할 수 있습니다:
이 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 무단으로 사용하는 것은 불법입니다. 저는 CVE-2024-42009를 발견한 사람이 아닙니다. 이 익스플로잇은 다양한 블로그의 정보와 DeepSeek의 약간의 도움을 사용하여 제작되었습니다.
requests, beautifulsoup4 라이브러리 (pip install requests beautifulsoup4로 설치)이 프로젝트는 교육용으로만 사용됩니다. 책임감 있게 사용하십시오.