
CVE-2024-37383 概念実証
CVE-2024-37383 脆弱性を実際に試すためのリポジトリです。
Roundcube が svg タグを処理する際に属性のパースが適切に行われず、攻撃者が細工した <svg> タグを含む HTML ペイロードをメールに挿入すると、ブラウザで任意のスクリプトが実行されます。
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
docker compose up -d
環境設定が完了すると、localhost:8080/ で Roundcube ウェブメールサーバーにアクセスできます。
docker-compose.yml ファイルでは、デフォルトのユーザーアカウントは [email protected]:1234 に設定されています。
python3 send.py
send.py で HTML ペイロードを含む SMTP メールを送信すると、Roundcube の受信トレイでそのメールを確認できます。
