CVE-2024-37383 的 PoC(概念验证)
本仓库包含 Roundcube XSS 漏洞(CVE-2024-37383)的概念验证。
关于该漏洞的更多信息可在此处找到:在这里
如果你还没有运行中的 Roundcube 实例,可以使用 start_roundcube.sh 脚本来启动。
你需要安装 Docker。
该脚本目前配置为与 gmx 配合使用,但如果你想使用其他邮件服务商,可以修改脚本中的变量。邮件服务商必须支持 IMAP。
以下是一些可用于发送带有 payload 的邮件的示例命令。
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]
该命令假设你使用 Gmail 发送邮件,你需要一个应用密码,可在此处申请:在此处。
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587
如果你使用其他邮件服务商发送邮件。
在 Roundcube 实例中检查你的邮件。如果你点击链接,应该会触发一个弹窗。

该 payload 仍需要用户点击。如果你有无需点击即可触发的 payload 思路,请告知我。
X: @Gibout2f