Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42009 — Этот скрипт эксплуатирует хранимую XSS-уязвимость (CVE-2024-42009) в Roundcube Webmail версии 1.6.7. Он внедряет вредоносную нагрузку в систему веб-почты, которая при срабатывании похищает содержимое писем из почтового ящика жертвы. | Kitploit
Инструменты/GitHubGitHub/0xbassiouny1337/cve-2024-42009
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеОбучение и Образование
GitHub0xbassiouny1337/cve-2024-42009

CVE-2024-42009

Этот скрипт эксплуатирует хранимую XSS-уязвимость (CVE-2024-42009) в Roundcube Webmail версии 1.6.7. Он внедряет вредоносную нагрузку в систему веб-почты, которая при срабатывании похищает содержимое писем из почтового ящика жертвы.

Репозиторий
421 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XSS-эксплойт для Roundcube Webmail 1.6.7 (CVE-2024-42009)

Описание

Этот скрипт эксплуатирует уязвимость сохранённого XSS (CVE-2024-42009) в Roundcube Webmail версии 1.6.7. Он внедряет вредоносную нагрузку в систему веб-почты, которая при срабатывании извлекает содержимое писем из почтового ящика жертвы.

Возможности

  • Использует HTTP-слушатель на Python для захвата и декодирования украденного содержимого писем.
  • Отправляет XSS-нагрузку через форму контакта.
  • Извлекает и выводит тело захваченного письма.

Использование

  1. Запустите слушатель:
    root@kitploit:~
    python3 exploit.py
    
  2. Настройте параметры атаки в exploit.py
    • Установите TARGET_URL на целевую инстанцию Roundcube.
    • Замените YOUR_IP:4444 на ваш реальный IP и порт слушателя.
  • Отслеживайте захваченное содержимое писем в реальном времени.
  • Ссылка

    Хороший источник для понимания воздействия этой уязвимости можно найти в этой статье блога:
    Government Emails at Risk: Critical Cross-Site Scripting Vulnerability in Roundcube Webmail

    Отказ от ответственности

    Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным. Я не являюсь лицом, обнаружившим CVE-2024-42009. Этот эксплойт создан с использованием информации из различных блогов с небольшой помощью DeepSeek.

    Требования

    • Python 3.x
    • Библиотеки requests, beautifulsoup4 (установить с помощью pip install requests beautifulsoup4)

    Лицензия

    Этот проект предназначен только для образовательного использования. Используйте его ответственно.

    Скачать инструмент