Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
roundcube-cve-2021-44026 — CVE-2021-44026 के लिए एक डेमो एक्सप्लॉइट, Roundcube में एक SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

CVE-2021-44026 के लिए एक डेमो एक्सप्लॉइट, Roundcube में एक SQL इंजेक्शन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Roundcube CVE-2021-44026, एक SQL इंजेक्शन

इस रिपॉज़िटरी में Roundcube में SQL इंजेक्शन के लिए एक डेमो एक्सप्लॉइट है।

अस्वीकरण:

यह कोड केवल शैक्षिक उद्देश्यों और सुरक्षा टीमों को उनके Roundcube इंस्टेंस में कमज़ोरियों की पहचान करने में सहायता करने के लिए है। इसका उपयोग केवल नैतिक हैकिंग अभियानों में किया जाना चाहिए जिनमें सुरक्षा पेशेवर के पास दायरे में शामिल लक्ष्य(ों) का नैतिक रूप से शोषण करने के लिए लिखित प्राधिकरण हो। लेखक इस एक्सप्लॉइट कोड के किसी भी दुरुपयोग या अवैध उपयोग के लिए उत्तरदायी नहीं हैं।

उपयोग

root@kitploit:~
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

चलाने पर, कोड एक Flask सर्वर शुरू करता है, जिसे कोड में c2_server कहा गया है, जो एक्सप्लॉइट को दो चरणों में करता है:

  1. यह किसी दिए गए प्रेषक पते से लक्ष्य को एक ईमेल भेजता है। इस ईमेल में एक अन्य Roundcube कमज़ोरी का एक्सप्लॉइट होता है, एक XSS जिसे CVE-2020-35730 के रूप में ट्रैक किया गया है। हम इसका उपयोग SQL इंजेक्शन के लिए आवश्यक अनुरोधों को एक प्रमाणित सत्र से भेजने के लिए करते हैं। क्लाइंट साइड पर चलने वाला सारा JavaScript कोड static/fetcher.js में है।

  2. जावास्क्रिप्ट कोड डेटाबेस से सभी सत्रों को निकालता है और उन्हें VCARD के रूप में C2 सर्वर को वापस भेजता है। सर्वर साइड पर, सत्र चर VCARD से निकाले जाते हैं। प्रत्येक प्रमाणित सत्र के लिए कोड सबसे हाल के प्राप्त ईमेल निकालता है।

नोट: आप प्रेषक के ईमेल के रूप में Gmail खाते का उपयोग कर सकते हैं। सर्वर के लिए stmp.gmail.com और पोर्ट के लिए 587 उपयोग करें। इस उपयोग के लिए यहां दिए गए गाइड का पालन करके एक पासवर्ड कॉन्फ़िगर करें।

टूल डाउनलोड करें