Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42008-9-exploit — Os scripts neste repositório são feitos para abusar de CVE-2024-42008 e CVE-2024-42009. Ambos os CVEs são vulnerabilidades encontradas no Roundcube 1.6.7 | Kitploit
Ferramentas/GitHubGitHub/foxer131/cve-2024-42008-9-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubfoxer131/cve-2024-42008-9-exploit

CVE-2024-42008-9-exploit

Os scripts neste repositório são feitos para abusar de CVE-2024-42008 e CVE-2024-42009. Ambos os CVEs são vulnerabilidades encontradas no Roundcube 1.6.7

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2024-42008-9-exploit

Os scripts neste repositório foram feitos para explorar CVE-2024-42008 e CVE-2024-42009. Ambas as CVEs são vulnerabilidades encontradas no Roundcube 1.6.7

Leia mais sobre essas CVEs e como elas podem ser exploradas no seguinte link:

root@kitploit:~
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/

O código javascript lê 20 emails na caixa de entrada da vítima. Então, para obter a resposta, é necessário configurar um listener na porta 80. O servidor http padrão do python não funcionará, pois ele apenas aceita requisições GET, e neste caso o script realiza requisições POST.

Para corrigir esse problema, sugiro pedir ao ChatGPT ou Deepseek para criar um script que aceite requisições POST.

Baixar ferramenta