
이 저장소의 스크립트들은 CVE-2024-42008과 CVE-2024-42009를 악용하기 위해 만들어졌습니다. 이 두 CVE는 Roundcube 1.6.7에서 발견된 취약점입니다.
이 저장소의 스크립트는 CVE-2024-42008 및 CVE-2024-42009를 악용하기 위해 만들어졌습니다. 이 두 CVE는 Roundcube 1.6.7에서 발견된 취약점입니다.
이러한 CVE와 이를 악용하는 방법에 대한 자세한 내용은 다음 링크를 참조하십시오:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
javascript 코드는 피해자의 받은 편지함에서 20개의 이메일을 읽습니다. 따라서 응답을 받으려면 포트 80에서 리스너를 설정해야 합니다. 표준 python http 서버는 GET 요청만 허용하므로 작동하지 않습니다. 이 경우 스크립트는 POST 요청을 수행합니다.
이 문제를 해결하려면 ChatGPT나 Deepseek에게 POST 요청을 허용하는 스크립트를 만들어 달라고 요청하는 것이 좋습니다.