
Preuve de concept pour CVE-2024-37383
Preuve de concept pour CVE-2024-37383
Ce dépôt contient une preuve de concept pour la vulnérabilité XSS dans roundcube : CVE-2024-37383.
Plus d'informations sur cette vulnérabilité sont disponibles : ici
Si vous n'avez pas encore d'instance de roundcube en cours d'exécution. Vous pouvez utiliser le script start_roundcube.sh pour ce faire.
Vous aurez besoin de docker installé.
Le script est maintenant configuré pour fonctionner avec gmx, mais vous pouvez modifier les variables dans le script si vous souhaitez travailler avec un autre fournisseur de messagerie. Le fournisseur de messagerie doit prendre en charge IMAP.
Voici quelques exemples de commandes que vous pouvez utiliser pour envoyer un e-mail avec la charge utile.
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
Cette commande suppose que vous utilisez gmail pour envoyer l'e-mail, vous avez besoin d'un mot de passe d'application que vous pouvez demander ici.
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
Si vous utilisez un autre fournisseur de messagerie pour envoyer l'e-mail.
Vérifiez votre courriel dans l'instance roundcube. Si vous cliquez sur le lien, une alerte devrait se déclencher.

Cette charge utile nécessite toujours que l'utilisateur clique, si vous avez une idée pour une charge utile qui ne nécessite pas de clic, n'hésitez pas à me le faire savoir.
X: @Gibout2f