
Un exploit de démonstration pour CVE-2021-44026, une injection SQL dans Roundcube
Ce dépôt contient un exploit de démonstration pour une injection SQL dans Roundcube.
Avertissement :
Ce code est destiné uniquement à des fins éducatives et à aider les équipes de sécurité à identifier les vulnérabilités dans leurs instances Roundcube. Il ne doit être utilisé que dans le cadre de tests d'intrusion éthiques pour lesquels le professionnel de la sécurité dispose d'une autorisation écrite pour exploiter éthiquement la ou les cibles incluses dans le périmètre. Les auteurs ne sont pas responsables de toute utilisation abusive ou illégale de ce code d'exploitation.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
Lors de l'exécution, le code démarre un serveur Flask, dans le code, qui réalise l'exploitation en deux étapes :
c2_serverstatic/fetcher.jsRemarque : Vous pouvez utiliser un compte Gmail comme e-mail de l'expéditeur. Utilisez stmp.gmail.com pour le serveur et 587 pour le port. Configurez un mot de passe uniquement pour cette utilisation en suivant le guide ici.