Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Atmail-exploit-toolchain — AtMail Email Server Appliance 6.4 - Cadeia de exploits (XSS > CSRF > RCE) | Kitploit
Ferramentas/GitHubGitHub/noraj/atmail-exploit-toolchain
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubnoraj/atmail-exploit-toolchain

Atmail-exploit-toolchain

AtMail Email Server Appliance 6.4 - Cadeia de exploits (XSS > CSRF > RCE)

Ver Repositório
1115há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

AtMail Email Server Appliance 6.4 - toolchain de exploit (XSS > CSRF > RCE)

[PacketStorm] [WLB-2020080010]

Aviso: este toolchain de exploit foi inspirado por EDB-ID 20009.

Objetivo

O objetivo deste toolchain de exploit é substituir o EDB-ID 20009.

Vantagens deste toolchain sobre o exploit EDB-ID 20009:

  • Simples de usar
  • Reutilizável
  • Payloads gerados dinamicamente
  • Facilmente editável / hackeável
  • Código claro e plugin disponível

Desvantagens do exploit EDB-ID 20009:

  • Não personalizável (payloads estáticos embutidos no código)
  • Complexo de usar (é preciso substituir muitos valores fixos e adaptar o código ao ambiente-alvo)
  • Uso único (todos os valores fixos)
  • O arquivo tgz do plugin é embutido como string (caracteres hexadecimais), portanto o código-fonte do plugin não pode ser facilmente lido ou modificado

Requisitos

  • (Opcional) Metasploit Framework ( para geração de reverse shell)
msfvenom
  • tar (para gerar o arquivo do plugin)
  • ruby (preparação dos payloads e envio do XSS via SMTP)
  • (Opcional) um servidor web para entregar o payload XSS
  • Saber o endereço de e-mail de um administrador do Atmail (apenas administradores podem instalar um plugin)
  • Interação passiva (o administrador precisa abrir o e-mail contendo o payload XSS no WebMail e ter uma sessão válida na interface de administração em execução)
  • Instale os requisitos no ArchLinux:

    root@kitploit:~
    $ sudo pacman -S metasploit tar ruby
    

    Como funciona

    1. Enviar um e-mail ao administrador contendo um payload XSS
    2. O payload XSS carrega remotamente o JavaScript CSRF
    3. O CSRF instala um plugin
    4. Quando instalado, o plugin executa um comando de sistema: o reverse shell

    Arquivos do exploit:

    • config.yml contém a configuração do toolchain
    • exploit.sh é o wrapper do exploit que precisa ser executado
    • xss_mail.rb enviará o e-mail contendo o XSS ao administrador via servidor SMTP do Atmail (sem autenticação).
    • csrf_prepare.rb preparará o payload CSRF (definindo o alvo e codificando o arquivo do plugin)
    • rce_prepare.rb preparará o RCE (gerando o reverse shell e criando o arquivo do plugin)
    • csrf_plugin.js é o payload CSRF preparado
    • a pasta noraj/ contém a arquitetura do plugin descompactado

    Uso

    O toolchain de exploit requer apenas 2 etapas manuais:

    1. Edite o config.yml
    2. Execute o exploit.sh

    Mas antes de lançar o ataque, um servidor web precisa entregar o arquivo JavaScript CSRF e um listener de reverse shell precisa estar aguardando a conexão. Então o ataque ficará mais ou menos assim:

    1. Edite o config.yml
    2. Inicie um servidor HTTP que entregará o csrf_plugin.js
    3. Inicie o listener de reverse shell
    4. Execute o exploit.sh

    Exemplo de servidor HTTP em uma linha:

    root@kitploit:~
    $ ruby -run -e httpd . -p 8000
    

    Exemplo de listener de reverse shell:

    root@kitploit:~
    msf5 > use exploit/multi/handler
    msf5 exploit(multi/handler) > set payload php/reverse_php
    payload => php/reverse_php
    msf5 exploit(multi/handler) > set LHOST 1.1.1.1
    LHOST => 1.1.1.1
    msf5 exploit(multi/handler) > set LPORT 8080
    LPORT => 8080
    msf5 exploit(multi/handler) > run
    

    Notas

    • O RCE ocorre apenas quando o plugin é instalado; se a conexão do reverse shell for perdida, reexecutar significa reinstalar o plugin. Então o administrador só precisa recarregar a caixa de entrada.
    • Red teamers podem aprimorar o exploit para remover automaticamente o e-mail depois de lido e remover o plugin assim que a conexão do reverse shell for estabelecida: menos persistente, porém mais furtivo.
    • O msfvenom (MSF 5.0) suporta apenas um endereço IP para LHOST, não um domínio.
    • Como dito em Requisitos, o administrador precisa estar conectado tanto no Webmail quanto na interface de administração.
    • Testado com ruby 2.7.
    Baixar ferramenta