
Un exploit dimostrativo per CVE-2021-44026, un'iniezione SQL in Roundcube
Questo repository contiene un exploit dimostrativo per un'iniezione SQL in Roundcube.
Disclaimer:
Questo codice è destinato esclusivamente a scopi educativi e per assistere i team di sicurezza nell'identificazione delle vulnerabilità nelle loro istanze Roundcube. Dovrebbe essere utilizzato solo in impegni di hacking etico in cui il professionista della sicurezza ha un'autorizzazione scritta per sfruttare eticamente i target inclusi nello scopo. Gli autori non sono responsabili per qualsiasi uso improprio o illegale di questo codice exploit.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
Quando viene eseguito, il codice avvia un server Flask, c2_server nel codice, che esegue l'exploit in due passaggi:
static/fetcher.jsNota: Puoi utilizzare un account Gmail come email del mittente. Usa stmp.gmail.com per il server e 587 per la porta. Configura una password solo per questo utilizzo seguendo la guida qui.