
このスクリプトは、XSSおよびRCEを介してMailcowの脆弱性を悪用し、堅牢なセキュリティ対策と責任ある使用の必要性を強調し、Webアプリケーションのセキュリティを強化することを目的としています。
このスクリプトは、クロスサイトスクリプティング(XSS)およびリモートコード実行(RCE)を利用してMailcowインスタンスの脆弱性を悪用するように設計されています。このスクリプトの目的は次のとおりです。
必要条件
Python 3: マシンにPython 3がインストールされていることを確認してください。公式ウェブサイト(https://www.python.org/downloads/)からダウンロードできます。
Requests Library: requestsライブラリがまだインストールされていない場合はインストールしてください。次のコマンドを実行してインストールできます:
pip install requests
3. ターゲットMailcowインスタンス: 潜在的なXSS脆弱性が特定されたMailcowインスタンスへのアクセスが必要です。
スクリプトの使用方法
スクリプトをダウンロード: 提供されたスクリプトをexploit.pyなどのPythonファイルに保存します。
スクリプトを実行: ターミナルまたはコマンドプロンプトでスクリプトを実行します。スクリプトはターゲットMailcowインスタンスのURLを要求します。
python3 exploit.py
Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox
出力を監視: スクリプトは次のアクションを実行します。
詳細なCVE分析はwww.vsociety.ioでご覧いただけます。