Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
roundcube-cve-2021-44026 — CVE-2021-44026(Roundcube の SQLインジェクション)のデモエクスプロイト | Kitploit
ツール/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

CVE-2021-44026(Roundcube の SQLインジェクション)のデモエクスプロイト

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Roundcube CVE-2021-44026、SQLインジェクション

このリポジトリには、Roundcube の SQL インジェクション のデモエクスプロイトが含まれています。

免責事項:

このコードは、教育目的と、セキュリティチームが自身の Roundcube インスタンスの脆弱性を特定する支援のみを目的としています。 このコードは、セキュリティ専門家がスコープに含まれるターゲットを倫理的に攻撃する書面による承認を得ている、倫理的なハッキング活動でのみ使用する必要があります。 著者は、このエクスプロイトコードの誤用または不正使用について一切責任を負いません。

使用方法

root@kitploit:~
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

実行すると、コードは Flask サーバー(コード内の c2_server)を起動し、次の 2 つのステップでエクスプロイトを実行します。

  1. 指定された送信者アドレスからターゲットにメールを送信します。このメールには、CVE-2020-35730 として追跡される別の Roundcube 脆弱性である XSS のエクスプロイトが含まれています。認証されたセッションから SQL インジェクションに必要なリクエストを送信するためにこれを使用します。クライアント側で実行されるすべての JavaScript コードは static/fetcher.js にあります。
  2. JavaScript コードはデータベースからすべてのセッションを抽出し、VCARD として C2 サーバーに送り返します。サーバー側では、セッション変数が VCARD から抽出されます。各認証済みセッションについて、コードは直近に受信したメールを抽出します。

注: 送信者のメールとして Gmail アカウントを使用できます。サーバーには stmp.gmail.com、ポートには 587 を使用してください。この用途専用のパスワードは、こちら のガイドに従って設定してください。

ツールをダウンロード