
CVE-2021-44026 के लिए एक डेमो एक्सप्लॉइट, Roundcube में एक SQL इंजेक्शन
इस रिपॉज़िटरी में Roundcube में SQL इंजेक्शन के लिए एक डेमो एक्सप्लॉइट है।
अस्वीकरण:
यह कोड केवल शैक्षिक उद्देश्यों और सुरक्षा टीमों को उनके Roundcube इंस्टेंस में कमज़ोरियों की पहचान करने में सहायता करने के लिए है। इसका उपयोग केवल नैतिक हैकिंग अभियानों में किया जाना चाहिए जिनमें सुरक्षा पेशेवर के पास दायरे में शामिल लक्ष्य(ों) का नैतिक रूप से शोषण करने के लिए लिखित प्राधिकरण हो। लेखक इस एक्सप्लॉइट कोड के किसी भी दुरुपयोग या अवैध उपयोग के लिए उत्तरदायी नहीं हैं।
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
चलाने पर, कोड एक Flask सर्वर शुरू करता है, जिसे कोड में c2_server कहा गया है, जो एक्सप्लॉइट को दो चरणों में करता है:
यह किसी दिए गए प्रेषक पते से लक्ष्य को एक ईमेल भेजता है। इस ईमेल में एक अन्य Roundcube कमज़ोरी का एक्सप्लॉइट होता है, एक XSS जिसे CVE-2020-35730 के रूप में ट्रैक किया गया है। हम इसका उपयोग SQL इंजेक्शन के लिए आवश्यक अनुरोधों को एक प्रमाणित सत्र से भेजने के लिए करते हैं। क्लाइंट साइड पर चलने वाला सारा JavaScript कोड static/fetcher.js में है।
जावास्क्रिप्ट कोड डेटाबेस से सभी सत्रों को निकालता है और उन्हें VCARD के रूप में C2 सर्वर को वापस भेजता है। सर्वर साइड पर, सत्र चर VCARD से निकाले जाते हैं। प्रत्येक प्रमाणित सत्र के लिए कोड सबसे हाल के प्राप्त ईमेल निकालता है।
नोट: आप प्रेषक के ईमेल के रूप में Gmail खाते का उपयोग कर सकते हैं। सर्वर के लिए stmp.gmail.com और पोर्ट के लिए 587 उपयोग करें। इस उपयोग के लिए यहां दिए गए गाइड का पालन करके एक पासवर्ड कॉन्फ़िगर करें।