
Скрипты в этом репозитории созданы для эксплуатации CVE-2024-42008 и CVE-2024-42009. Оба этих CVE являются уязвимостями, обнаруженными в Roundcube 1.6.7
Скрипты в этом репозитории созданы для эксплуатации CVE-2024-42008 и CVE-2024-42009. Обе эти CVE являются уязвимостями, обнаруженными в Roundcube 1.6.7
Подробнее об этих CVE и о том, как их можно эксплуатировать, читайте по следующей ссылке:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
JavaScript-код читает 20 писем в почтовом ящике жертвы. Поэтому для получения ответа необходимо настроить слушатель на порту 80. Стандартный HTTP-сервер Python не подойдёт, так как он принимает только GET-запросы, а в данном случае скрипт выполняет POST-запросы.
Чтобы решить эту проблему, я предлагаю попросить ChatGPT или Deepseek создать скрипт, который принимает POST-запросы.