Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
roundcube-cve-2021-44026 — Un exploit dimostrativo per CVE-2021-44026, un'iniezione SQL in Roundcube | Kitploit
Strumenti/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

Un exploit dimostrativo per CVE-2021-44026, un'iniezione SQL in Roundcube

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Roundcube CVE-2021-44026, un'iniezione SQL

Questo repository contiene un exploit dimostrativo per un'iniezione SQL in Roundcube.

Disclaimer:

Questo codice è destinato esclusivamente a scopi educativi e per assistere i team di sicurezza nell'identificazione delle vulnerabilità nelle loro istanze Roundcube. Dovrebbe essere utilizzato solo in impegni di hacking etico in cui il professionista della sicurezza ha un'autorizzazione scritta per sfruttare eticamente i target inclusi nello scopo. Gli autori non sono responsabili per qualsiasi uso improprio o illegale di questo codice exploit.

Utilizzo

usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name
  smtp_port        Sender SMTP server port
  sender_email     Sender email address
  sender_password  Sender email password for logging into the SMTP server
  target_email     Target email address
  c2_server        The URL on which the C2 server will listen

optional arguments:
  -h, --help       show this help message and exit

Quando viene eseguito, il codice avvia un server Flask, c2_server nel codice, che esegue l'exploit in due passaggi:

  1. Invia un'email a un target da un indirizzo mittente specificato. Questa email contiene un exploit per un'altra vulnerabilità di Roundcube, un XSS tracciato come CVE-2020-35730. Lo utilizziamo per inviare le richieste necessarie per l'iniezione SQL da una sessione autenticata. Tutto il codice JavaScript che viene eseguito lato client si trova in static/fetcher.js
  2. Il codice JavaScript estrae tutte le sessioni dal database e le invia al server C2 come VCARD. Sul lato server, le variabili di sessione vengono estratte dalla VCARD. Per ogni sessione autenticata, il codice estrae le email più recenti ricevute.

Nota: Puoi utilizzare un account Gmail come email del mittente. Usa stmp.gmail.com per il server e 587 per la porta. Configura una password solo per questo utilizzo seguendo la guida qui.

Scarica lo strumento