
CVE-2021-44026을 위한 데모 익스플로잇, Roundcube의 SQL 인젝션
이 저장소는 Roundcube의 SQL 인젝션에 대한 데모 익스플로잇을 포함하고 있습니다.
면책 조항:
이 코드는 교육 목적 및 보안 팀이 자신의 Roundcube 인스턴스에서 취약점을 식별하는 데 도움을 주기 위한 용도로만 제공됩니다. 이는 보안 전문가가 범위에 포함된 대상(target)을 윤리적으로 익스플로잇할 수 있는 서면 승인을 받은 윤리적 해킹 작업에서만 사용되어야 합니다. 저자는 이 익스플로잇 코드의 오용 또는 불법 사용에 대해 책임을 지지 않습니다.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
실행 시, 코드는 Flask 서버(코드에서 c2_server)를 시작하며, 두 단계로 익스플로잇을 수행합니다:
static/fetcher.js참고: 발신자 이메일로 Gmail 계정을 사용할 수 있습니다. 서버는 smtp.gmail.com, 포트는 587을 사용하세요. 여기 가이드를 따라 이 용도로만 사용할 비밀번호를 구성하세요.