Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
roundcube-cve-2021-44026 — Un exploit de démonstration pour CVE-2021-44026, une injection SQL dans Roundcube | Kitploit
Outils/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

Un exploit de démonstration pour CVE-2021-44026, une injection SQL dans Roundcube

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Roundcube CVE-2021-44026, une injection SQL

Ce dépôt contient un exploit de démonstration pour une injection SQL dans Roundcube.

Avertissement :

Ce code est destiné uniquement à des fins éducatives et à aider les équipes de sécurité à identifier les vulnérabilités dans leurs instances Roundcube. Il ne doit être utilisé que dans le cadre de tests d'intrusion éthiques pour lesquels le professionnel de la sécurité dispose d'une autorisation écrite pour exploiter éthiquement la ou les cibles incluses dans le périmètre. Les auteurs ne sont pas responsables de toute utilisation abusive ou illégale de ce code d'exploitation.

Utilisation

root@kitploit:~
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

Lors de l'exécution, le code démarre un serveur Flask, dans le code, qui réalise l'exploitation en deux étapes :

c2_server
  1. Il envoie un e-mail à une cible à partir d'une adresse d'expéditeur donnée. Cet e-mail contient un exploit pour une autre vulnérabilité de Roundcube, un XSS référencé sous le code CVE-2020-35730. Nous l'utilisons pour envoyer les requêtes nécessaires à l'injection SQL depuis une session authentifiée. Tout le code JavaScript qui s'exécute côté client se trouve dans static/fetcher.js
  2. Le code JavaScript extrait toutes les sessions de la base de données et les renvoie au serveur C2 sous forme de VCARD. Côté serveur, les variables de session sont extraites de la VCARD. Pour chaque session authentifiée, le code extrait les e-mails les plus récents reçus.

Remarque : Vous pouvez utiliser un compte Gmail comme e-mail de l'expéditeur. Utilisez stmp.gmail.com pour le serveur et 587 pour le port. Configurez un mot de passe uniquement pour cette utilisation en suivant le guide ici.

Télécharger l’outil