Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
roundcube-cve-2021-44026 — Ein Demo-Exploit für CVE-2021-44026, eine SQL-Injection in Roundcube | Kitploit
Tools/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

Ein Demo-Exploit für CVE-2021-44026, eine SQL-Injection in Roundcube

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Roundcube CVE-2021-44026, eine SQL-Injection

Dieses Repository enthält einen Demo-Exploit für eine SQL-Injection in Roundcube.

Haftungsausschluss:

Dieser Code ist ausschließlich zu Bildungszwecken und zur Unterstützung von Sicherheitsteams bei der Identifizierung von Schwachstellen in ihren Roundcube-Instanzen gedacht. Er sollte nur in ethischen Hacking-Einsätzen verwendet werden, bei denen der Sicherheitsexperte eine schriftliche Genehmigung zur ethischen Ausnutzung der im Umfang enthaltenen Ziele hat. Die Autoren haften nicht für Missbrauch oder illegale Nutzung dieses Exploit-Codes.

Verwendung

usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

Beim Ausführen startet der Code einen Flask-Server, c2_server im Code, der den Exploit in zwei Schritten durchführt:

  1. Es sendet eine E-Mail an ein Ziel von einer angegebenen Absenderadresse. Diese E-Mail enthält einen Exploit für eine weitere Roundcube-Schwachstelle, eine XSS, die als CVE-2020-35730 verfolgt wird. Wir verwenden sie, um die für die SQL-Injection erforderlichen Anfragen von einer authentifizierten Sitzung aus zu senden. Der gesamte JavaScript-Code, der auf der Client-Seite läuft, befindet sich in static/fetcher.js
  2. Der JavaScript-Code extrahiert alle Sitzungen aus der Datenbank und sendet sie als VCARD zurück an den C2-Server. Auf der Serverseite werden die Sitzungsvariablen aus der VCARD extrahiert. Für jede authentifizierte Sitzung extrahiert der Code die zuletzt empfangenen E-Mails.

Hinweis: Sie können ein Gmail-Konto als Absender-E-Mail verwenden. Verwenden Sie stmp.gmail.com für den Server und 587 für den Port. Konfigurieren Sie ein Passwort nur für diese Verwendung, indem Sie der Anleitung hier folgen.

Tool herunterladen