
El script explota vulnerabilidades de Mailcow mediante XSS y RCE, enfatizando la necesidad de medidas de seguridad robustas y un uso responsable para mejorar la seguridad de las aplicaciones web.
Este script está diseñado para explotar vulnerabilidades en una instancia de Mailcow usando Cross-Site Scripting (XSS) y Remote Code Execution (RCE). El script tiene como objetivo:
Requisitos
Python 3: Asegúrate de tener Python 3 instalado en tu máquina. Puedes descargarlo desde el sitio web oficial (https://www.python.org/downloads/).
Biblioteca Requests: Instala la biblioteca requests si aún no está instalada. Puedes hacerlo ejecutando:
pip install requests
Pasos para usar el script
Descarga el script: Guarda el script proporcionado en un archivo Python, por ejemplo, exploit.py.
Ejecuta el script: Ejecuta el script en tu terminal o símbolo del sistema. El script te pedirá la URL de la instancia objetivo de Mailcow.
python3 exploit.py
Proporciona la URL objetivo: Cuando se te solicite, ingresa la URL de la instancia objetivo de Mailcow. Por ejemplo:
Ingresa la URL de la instancia objetivo de Mailcow (p. ej., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox
Monitorea la salida: El script realizará las siguientes acciones:
Encuentra un análisis detallado del CVE en www.vsociety.io