Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
roundcube-cve-2021-44026 — Um exploit de demonstração para CVE-2021-44026, uma injeção SQL no Roundcube | Kitploit
Ferramentas/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

Um exploit de demonstração para CVE-2021-44026, uma injeção SQL no Roundcube

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Roundcube CVE-2021-44026, uma injeção SQL

Este repositório contém um exploit de demonstração para uma injeção SQL no Roundcube.

Aviso Legal:

Este código destina-se exclusivamente a fins educacionais e para ajudar equipes de segurança a identificar vulnerabilidades em suas instâncias do Roundcube. Ele deve ser usado apenas em engajamentos de hacking ético nos quais o profissional de segurança tenha autorização por escrito para explorar eticamente o(s) alvo(s) incluído(s) no escopo. Os autores não se responsabilizam por qualquer uso indevido ou ilegal deste código de exploit.

Uso

root@kitploit:~
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

Quando executado, o código inicia um servidor Flask, c2_server no código, que realiza o exploit em duas etapas:

  1. Envia um e-mail para um alvo a partir de um endereço de remetente fornecido. Este e-mail contém um exploit para outra vulnerabilidade do Roundcube, um XSS rastreado como CVE-2020-35730. Nós o usamos para enviar as requisições necessárias para a injeção SQL a partir de uma sessão autenticada. Todo o código JavaScript que é executado no lado do cliente está em static/fetcher.js
  2. O código JavaScript extrai todas as sessões do banco de dados e as envia de volta para o servidor C2 como um VCARD. No lado do servidor, as variáveis de sessão são extraídas do VCARD. Para cada sessão autenticada, o código extrai os e-mails mais recentes recebidos.

Nota: Você pode usar uma conta do Gmail como e-mail do remetente. Use stmp.gmail.com para o servidor e 587 para a porta. Configure uma senha apenas para este uso seguindo o guia aqui.

Baixar ferramenta