
CVE-2024-37383 Доказательство концепции
Репозиторий для практического изучения уязвимости CVE-2024-37383.
Из-за некорректного парсинга атрибутов при обработке тега svg в Roundcube, если злоумышленник вставит в письмо HTML-пейлоад, содержащий модифицированный тег <svg>, в браузере выполняется произвольный скрипт.
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
docker compose up -d
После завершения настройки вы можете получить доступ к веб-почтовому серверу Roundcube по адресу localhost:8080/.
В файле docker-compose.yml учётная запись пользователя по умолчанию задана как [email protected]:1234.
python3 send.py
Если отправить SMTP-письмо с HTML-пейлоадом с помощью send.py, вы сможете увидеть его в папке «Входящие» Roundcube.
