
Lo script sfrutta le vulnerabilità di Mailcow tramite XSS e RCE, sottolineando la necessità di misure di sicurezza robuste e un uso responsabile per migliorare la sicurezza delle applicazioni web.
Questo script è progettato per sfruttare vulnerabilità in un'istanza di Mailcow utilizzando Cross-Site Scripting (XSS) e Remote Code Execution (RCE). Lo script mira a:
Python 3: Assicurati che Python 3 sia installato sulla tua macchina. Puoi scaricarlo dal sito ufficiale (https://www.python.org/downloads/).
Libreria Requests: Installa la libreria requests se non è già presente. Puoi farlo eseguendo:
pip install requests
Istanza Mailcow di destinazione: Devi avere accesso a un'istanza di Mailcow in cui hai identificato una potenziale vulnerabilità XSS.
Scarica lo script: Salva lo script fornito in un file Python, ad esempio exploit.py.
Esegui lo script: Esegui lo script nel tuo terminale o prompt dei comandi. Lo script ti chiederà l'URL dell'istanza Mailcow di destinazione.
python3 exploit.py
: Quando richiesto, inserisci l'URL dell'istanza Mailcow di destinazione. Ad esempio:
Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox
Monitora l'output: Lo script eseguirà le seguenti azioni:
Per un'analisi dettagliata della CVE, visita www.vsociety.io