Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42008-9-exploit — Скрипты в этом репозитории созданы для эксплуатации CVE-2024-42008 и CVE-2024-42009. Оба этих CVE являются уязвимостями, обнаруженными в Roundcube 1.6.7 | Kitploit
Инструменты/GitHubGitHub/foxer131/cve-2024-42008-9-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfoxer131/cve-2024-42008-9-exploit

CVE-2024-42008-9-exploit

Скрипты в этом репозитории созданы для эксплуатации CVE-2024-42008 и CVE-2024-42009. Оба этих CVE являются уязвимостями, обнаруженными в Roundcube 1.6.7

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-42008-9-exploit

Скрипты в этом репозитории созданы для эксплуатации CVE-2024-42008 и CVE-2024-42009. Обе эти CVE являются уязвимостями, обнаруженными в Roundcube 1.6.7

Подробнее об этих CVE и о том, как их можно эксплуатировать, читайте по следующей ссылке:

root@kitploit:~
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/

JavaScript-код читает 20 писем в почтовом ящике жертвы. Поэтому для получения ответа необходимо настроить слушатель на порту 80. Стандартный HTTP-сервер Python не подойдёт, так как он принимает только GET-запросы, а в данном случае скрипт выполняет POST-запросы.

Чтобы решить эту проблему, я предлагаю попросить ChatGPT или Deepseek создать скрипт, который принимает POST-запросы.

Скачать инструмент