
Prova de conceito para CVE-2024-37383
Prova de conceito para CVE-2024-37383
Este repositório contém uma prova de conceito para a vulnerabilidade XSS no roundcube: CVE-2024-37383.
Mais informações sobre esta vulnerabilidade podem ser encontradas: aqui
Se você ainda não tem uma instância do roundcube em execução. Você pode usar o script start_roundcube.sh para isso.
Você precisará ter docker instalado.
O script está agora configurado para funcionar com gmx, mas você pode alterar as variáveis no script se quiser trabalhar com um provedor de e-mail diferente. O provedor de e-mail deve suportar IMAP.
Abaixo estão alguns comandos de exemplo que você pode usar para enviar um e-mail com o payload.
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
Este comando pressupõe que você use o Gmail para enviar o e-mail; você precisa de uma senha de aplicativo, que pode solicitar aqui.
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
Se você usar outro provedor de e-mail para enviar o e-mail.
Verifique seu e-mail na instância do roundcube. Se você clicar no link, ele deverá acionar um alerta.

Este payload ainda exige que o usuário clique; se você tiver uma ideia para um payload que não exija clique, por favor, avise-me.
X: @Gibout2f