
स्क्रिप्ट XSS और RCE के माध्यम से Mailcow की कमजोरियों का शोषण करती है, जो वेब अनुप्रयोग सुरक्षा को बढ़ाने के लिए मजबूत सुरक्षा उपायों और जिम्मेदार उपयोग की आवश्यकता पर बल देती है।
यह स्क्रिप्ट Cross-Site Scripting (XSS) और Remote Code Execution (RCE) का उपयोग करके Mailcow इंस्टेंस में कमजोरियों का शोषण करने के लिए डिज़ाइन की गई है। स्क्रिप्ट का उद्देश्य है:
Mailcow वेब इंटरफ़ेस में XSS पेलोड इंजेक्ट करना।
अनधिकृत कार्रवाइयाँ करने के लिए XSS पेलोड का उपयोग करना।
सर्वर टेम्पलेट को ओवरराइट करके और कमांड निष्पादित करके RCE प्राप्त करना।
आवश्यकताएँ
2. Requests लाइब्रेरी: यदि यह पहले से स्थापित नहीं है तो requests लाइब्रेरी स्थापित करें। यह चलाकर किया जा सकता है:
pip install requests
3. लक्ष्य Mailcow इंस्टेंस: आपको एक Mailcow इंस्टेंस तक पहुँच की आवश्यकता है जहाँ आपने संभावित XSS कमजोरी की पहचान की हो।
स्क्रिप्ट का उपयोग करने के चरण
स्क्रिप्ट डाउनलोड करें: दी गई स्क्रिप्ट को एक Python फ़ाइल में सहेजें, जैसे, exploit.py।
स्क्रिप्ट चलाएँ: टर्मिनल या कमांड प्रॉम्प्ट में स्क्रिप्ट निष्पादित करें। स्क्रिप्ट आपसे लक्ष्य Mailcow इंस्टेंस URL माँगेगी।
python3 exploit.py
Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox
- XSS पेलोड वाला एक दुर्भावनापूर्ण ईमेल भेजें।
- पीड़ित द्वारा ईमेल खोलने की प्रतीक्षा करें।
- rspamd मैप्स को ओवरराइट करने के लिए एक API अनुरोध भेजें।
- दुर्भावनापूर्ण कोड के निष्पादन को ट्रिगर करें।
- प्रतिक्रियाओं को लॉग करें और प्रत्येक चरण की सफलता या विफलता का संकेत दें।
विस्तृत CVE विश्लेषण www.vsociety.io पर प्राप्त करें