Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42009 — Este script explora uma vulnerabilidade de XSS armazenado (CVE-2024-42009) no Roundcube Webmail versão 1.6.7. Ele injeta um payload malicioso no sistema de webmail que, quando acionado, exfiltra o conteúdo dos e-mails da caixa de entrada da vítima. | Kitploit
Ferramentas/GitHubGitHub/0xbassiouny1337/cve-2024-42009
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoAprendizado e Educação
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

Este script explora uma vulnerabilidade de XSS armazenado (CVE-2024-42009) no Roundcube Webmail versão 1.6.7. Ele injeta um payload malicioso no sistema de webmail que, quando acionado, exfiltra o conteúdo dos e-mails da caixa de entrada da vítima.

Ver Repositório
42há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit XSS para Roundcube Webmail 1.6.7 (CVE-2024-42009)

Descrição

Este script explora uma vulnerabilidade XSS armazenada (CVE-2024-42009) no Roundcube Webmail versão 1.6.7. Ele injeta uma carga maliciosa no sistema de webmail que, quando acionada, exfiltra o conteúdo de e-mails da caixa de entrada da vítima.

Funcionalidades

  • Usa um listener HTTP Python para capturar e decodificar o conteúdo de e-mails roubados.
  • Envia uma carga XSS através de um formulário de contato.
  • Extrai e imprime o corpo do e-mail capturado.

Uso

  1. Inicie o listener:
    root@kitploit:~
    python3 exploit.py
    
  2. Configure as configurações de ataque em exploit.py
    • Defina TARGET_URL para a instância alvo do Roundcube.
    • Substitua YOUR_IP:4444 pelo seu IP e porta reais do listener.
  • Monitore o conteúdo de e-mail capturado em tempo real.
  • Referência

    Uma boa referência para entender o impacto dessa vulnerabilidade pode ser encontrada neste post de blog:
    E-mails Governamentais em Risco: Vulnerabilidade Crítica de Cross-Site Scripting no Roundcube Webmail

    Aviso Legal

    Este exploit é apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal. Não sou a pessoa que descobriu o CVE-2024-42009. Este exploit foi criado usando informações de vários blogs com pequena ajuda do DeepSeek.

    Requisitos

    • Python 3.x
    • Bibliotecas requests, beautifulsoup4 (instale com pip install requests beautifulsoup4)

    Licença

    Este projeto é apenas para uso educacional. Use-o com responsabilidade.

    Baixar ferramenta