
Этот скрипт эксплуатирует хранимую XSS-уязвимость (CVE-2024-42009) в Roundcube Webmail версии 1.6.7. Он внедряет вредоносную нагрузку в систему веб-почты, которая при срабатывании похищает содержимое писем из почтового ящика жертвы.
Этот скрипт эксплуатирует уязвимость сохранённого XSS (CVE-2024-42009) в Roundcube Webmail версии 1.6.7. Он внедряет вредоносную нагрузку в систему веб-почты, которая при срабатывании извлекает содержимое писем из почтового ящика жертвы.
python3 exploit.py
exploit.py
TARGET_URL на целевую инстанцию Roundcube.YOUR_IP:4444 на ваш реальный IP и порт слушателя.Хороший источник для понимания воздействия этой уязвимости можно найти в этой статье блога:
Government Emails at Risk: Critical Cross-Site Scripting Vulnerability in Roundcube Webmail
Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным. Я не являюсь лицом, обнаружившим CVE-2024-42009. Этот эксплойт создан с использованием информации из различных блогов с небольшой помощью DeepSeek.
requests, beautifulsoup4 (установить с помощью pip install requests beautifulsoup4)Этот проект предназначен только для образовательного использования. Используйте его ответственно.