
Un exploit de demostración para CVE-2021-44026, una inyección SQL en Roundcube
Este repositorio contiene un exploit de demostración para una inyección SQL en Roundcube.
Aviso de exención de responsabilidad:
Este código está destinado únicamente a fines educativos y para ayudar a los equipos de seguridad a identificar vulnerabilidades en sus instancias de Roundcube. Solo debe utilizarse en compromisos de hacking ético en los que el profesional de seguridad tenga autorización por escrito para explotar éticamente los objetivos incluidos en el alcance. Los autores no se hacen responsables por el uso indebido o ilegal de este código de exploit.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
Al ejecutarse, el código inicia un servidor Flask, c2_server en el código, que realiza el exploit en dos pasos:
static/fetcher.js.Nota: Puedes usar una cuenta de Gmail como correo del remitente. Usa stmp.gmail.com como servidor y 587 como puerto. Configura una contraseña solo para este uso siguiendo la guía aquí.