
Proof of concept for CVE-2024-37383
Proof of Concept für CVE-2024-37383
Dieses Repository enthält einen Proof of Concept für die XSS-Sicherheitslücke in Roundcube: CVE-2024-37383.
Weitere Informationen zu dieser Sicherheitslücke finden Sie hier.
Falls Sie noch keine Roundcube-Instanz laufen haben, können Sie das Skript start_roundcube.sh verwenden.
Dazu muss Docker installiert sein.
Das Skript ist derzeit für die Nutzung mit gmx konfiguriert. Sie können die Variablen im Skript jedoch ändern, wenn Sie einen anderen E-Mail-Anbieter verwenden möchten. Der E-Mail-Anbieter muss IMAP unterstützen.
Nachfolgend finden Sie einige Beispielbefehle, mit denen Sie eine E-Mail mit dem Payload senden können.
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
Dieser Befehl setzt voraus, dass Sie Gmail zum Senden der E-Mail verwenden. Sie benötigen ein App-Passwort, das Sie hier anfordern können.
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
Falls Sie einen anderen E-Mail-Anbieter zum Senden der E-Mail verwenden.
Überprüfen Sie Ihre E-Mail in der Roundcube-Instanz. Wenn Sie auf den Link klicken, sollte ein Alert ausgelöst werden.

Dieser Payload erfordert noch einen Klick des Benutzers. Falls Sie eine Idee für einen Payload haben, der keinen Klick erfordert, lassen Sie es mich bitte wissen.
X: @Gibout2f