
Доказательство концепции для CVE-2024-37383
Доказательство концепции для CVE-2024-37383
Этот репозиторий содержит доказательство концепции для XSS-уязвимости в roundcube: CVE-2024-37383.
Дополнительную информацию об этой уязвимости можно найти: здесь
Если у вас ещё нет запущенного экземпляра roundcube, вы можете использовать скрипт start_roundcube.sh для этого.
Вам потребуется установленный Docker.
Скрипт настроен на работу с gmx, но вы можете изменить переменные в скрипте, если хотите работать с другим почтовым провайдером. Почтовый провайдер должен поддерживать IMAP.
Ниже приведены примеры команд, которые вы можете использовать для отправки письма с полезной нагрузкой.
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
Эта команда предполагает, что вы используете gmail для отправки письма; вам понадобится пароль приложения, который можно запросить здесь.
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
Если вы используете другой почтовый провайдер для отправки письма.
Проверьте почту в экземпляре roundcube. Если вы нажмете на ссылку, должно появиться предупреждение.

Эта полезная нагрузка всё ещё требует, чтобы пользователь нажал; если у вас есть идея полезной нагрузки, не требующей нажатия, пожалуйста, сообщите мне.
X: @Gibout2f