
CVE-2024-37383 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2024-37383 के लिए प्रूफ ऑफ कॉन्सेप्ट
इस रिपॉजिटरी में roundcube की XSS भेद्यता CVE-2024-37383 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।
इस भेद्यता के बारे में अधिक जानकारी यहाँ पाई जा सकती है: यहाँ
यदि आपके पास अभी तक roundcube का कोई इंस्टेंस चालू नहीं है, तो आप start_roundcube.sh स्क्रिप्ट का उपयोग कर सकते हैं।
आपके पास docker इंस्टॉल होना आवश्यक है।
स्क्रिप्ट अब gmx के साथ काम करने के लिए कॉन्फ़िगर की गई है, लेकिन यदि आप किसी भिन्न ईमेल प्रदाता के साथ काम करना चाहते हैं तो आप स्क्रिप्ट में वेरिएबल बदल सकते हैं। ईमेल प्रदाता को IMAP का समर्थन करना चाहिए।
नीचे कुछ नमूना कमांड दिए गए हैं जिनका उपयोग आप पेलोड के साथ ईमेल भेजने के लिए कर सकते हैं।
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
यह कमांड मानता है कि आप ईमेल भेजने के लिए gmail का उपयोग करते हैं, आपको एक ऐप पासवर्ड चाहिए जिसे आप यहाँ से प्राप्त कर सकते हैं।
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
यदि आप ईमेल भेजने के लिए किसी अन्य ईमेल प्रदाता का उपयोग करते हैं।
roundcube इंस्टेंस में अपना ईमेल जाँचें। यदि आप लिंक पर क्लिक करते हैं, तो यह एक अलर्ट ट्रिगर करना चाहिए।

इस पेलोड के लिए अभी भी उपयोगकर्ता को क्लिक करना आवश्यक है; यदि आपके पास ऐसे पेलोड के बारे में कोई विचार है जिसमें क्लिक की आवश्यकता नहीं है, तो कृपया मुझे बताएं।
X: @Gibout2f