
CVE-2021-44026(Roundcube の SQLインジェクション)のデモエクスプロイト
このリポジトリには、Roundcube の SQL インジェクション のデモエクスプロイトが含まれています。
免責事項:
このコードは、教育目的と、セキュリティチームが自身の Roundcube インスタンスの脆弱性を特定する支援のみを目的としています。 このコードは、セキュリティ専門家がスコープに含まれるターゲットを倫理的に攻撃する書面による承認を得ている、倫理的なハッキング活動でのみ使用する必要があります。 著者は、このエクスプロイトコードの誤用または不正使用について一切責任を負いません。
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
実行すると、コードは Flask サーバー(コード内の c2_server)を起動し、次の 2 つのステップでエクスプロイトを実行します。
static/fetcher.js にあります。注: 送信者のメールとして Gmail アカウントを使用できます。サーバーには stmp.gmail.com、ポートには 587 を使用してください。この用途専用のパスワードは、こちら のガイドに従って設定してください。