
Ein Demo-Exploit für CVE-2021-44026, eine SQL-Injection in Roundcube
Dieses Repository enthält einen Demo-Exploit für eine SQL-Injection in Roundcube.
Haftungsausschluss:
Dieser Code ist ausschließlich zu Bildungszwecken und zur Unterstützung von Sicherheitsteams bei der Identifizierung von Schwachstellen in ihren Roundcube-Instanzen gedacht. Er sollte nur in ethischen Hacking-Einsätzen verwendet werden, bei denen der Sicherheitsexperte eine schriftliche Genehmigung zur ethischen Ausnutzung der im Umfang enthaltenen Ziele hat. Die Autoren haften nicht für Missbrauch oder illegale Nutzung dieses Exploit-Codes.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
Beim Ausführen startet der Code einen Flask-Server, c2_server im Code, der den Exploit in zwei Schritten durchführt:
static/fetcher.jsHinweis: Sie können ein Gmail-Konto als Absender-E-Mail verwenden. Verwenden Sie stmp.gmail.com für den Server und 587 für den Port. Konfigurieren Sie ein Passwort nur für diese Verwendung, indem Sie der Anleitung hier folgen.