该脚本利用 Roundcube Webmail 1.6.7 版本中的存储型 XSS 漏洞(CVE-2024-42009)。它向 Webmail 系统注入恶意载荷,当被触发时,会窃取受害者收件箱中的电子邮件内容。
python3 exploit.py
exploit.py 中配置攻击设置
TARGET_URL 设置为目标 Roundcube 实例。YOUR_IP:4444 替换为你的实际监听器 IP 和端口。关于此漏洞影响的优秀参考可参阅以下博客文章:
政府邮件面临风险:Roundcube Webmail 中的严重跨站脚本漏洞
此漏洞利用脚本仅用于教育和授权的渗透测试目的。未经授权对你不拥有或没有明确测试权限的系统使用是非法的。我不是 CVE-2024-42009 的发现者。此漏洞利用脚本是基于多个博客的信息并在 DeepSeek 的少量帮助下创建的。
requests、beautifulsoup4 库(使用 pip install requests beautifulsoup4 安装)本项目仅用于教育目的。请负责任地使用。