这是一个用于直接实操 CVE-2024-37383 漏洞的仓库。
由于 Roundcube 在处理 svg 标签时属性解析不正确,当攻击者将包含精心构造的 <svg> 标签的 HTML payload 插入邮件时,浏览器中会执行任意脚本。
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
docker compose up -d
环境配置完成后,即可通过 localhost:8080/ 访问 Roundcube 网页邮件服务器。
在 docker-compose.yml 文件中,默认用户账户设置为 [email protected]:1234。
python3 send.py
使用 send.py 发送包含 HTML payload 的 SMTP 邮件后,即可在 Roundcube 的收件箱中查看该邮件。
