
Prueba de concepto para CVE-2024-37383
Prueba de concepto para CVE-2024-37383
Este repositorio contiene una prueba de concepto para la vulnerabilidad XSS en roundcube: CVE-2024-37383.
Se puede encontrar más información sobre esta vulnerabilidad: aquí
Si aún no tienes una instancia de roundcube en ejecución. Puedes usar el script start_roundcube.sh para hacerlo.
Necesitarás tener docker instalado.
El script está configurado para funcionar con gmx, pero puedes cambiar las variables en el script si deseas trabajar con un proveedor de correo diferente. El proveedor de correo debe soportar IMAP.
A continuación se muestran algunos comandos de ejemplo que puedes usar para enviar un correo con el payload.
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
Este comando asume que usas gmail para enviar el correo, necesitas una contraseña de aplicación que puedes solicitar aquí.
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
Si usas otro proveedor de correo para enviar el correo.
Revisa tu correo en la instancia de roundcube. Si haces clic en el enlace, debería activar una alerta.

Este payload aún requiere que el usuario haga clic, si tienes una idea para un payload que no requiera clic, por favor házmelo saber.
X: @Gibout2f