
CVE-2024-37383에 대한 개념 증명
CVE-2024-37383에 대한 개념 증명
이 저장소는 roundcube의 XSS 취약점인 CVE-2024-37383에 대한 개념 증명을 포함합니다.
이 취약점에 대한 자세한 정보는 여기에서 확인할 수 있습니다.
아직 실행 중인 roundcube 인스턴스가 없다면 start_roundcube.sh 스크립트를 사용하여 시작할 수 있습니다.
docker가 설치되어 있어야 합니다.
이 스크립트는 현재 gmx와 함께 작동하도록 구성되어 있지만, 다른 이메일 제공업체를 사용하려면 스크립트의 변수를 변경할 수 있습니다. 이메일 제공업체는 IMAP을 지원해야 합니다.
아래는 페이로드가 포함된 이메일을 보내는 데 사용할 수 있는 몇 가지 예시 명령입니다.
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
이 명령은 이메일 전송에 gmail을 사용한다고 가정합니다. 여기에서 요청할 수 있는 앱 비밀번호가 필요합니다.
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
이메일 전송에 다른 이메일 제공업체를 사용하는 경우.
roundcube 인스턴스에서 메일을 확인하세요. 링크를 클릭하면 경고(alert)가 트리거됩니다.

이 페이로드는 여전히 사용자의 클릭이 필요합니다. 클릭이 필요 없는 페이로드에 대한 아이디어가 있다면 알려주세요.
X: @Gibout2f