
Um exploit de demonstração para CVE-2021-44026, uma injeção SQL no Roundcube
Este repositório contém um exploit de demonstração para uma injeção SQL no Roundcube.
Aviso Legal:
Este código destina-se exclusivamente a fins educacionais e para ajudar equipes de segurança a identificar vulnerabilidades em suas instâncias do Roundcube. Ele deve ser usado apenas em engajamentos de hacking ético nos quais o profissional de segurança tenha autorização por escrito para explorar eticamente o(s) alvo(s) incluído(s) no escopo. Os autores não se responsabilizam por qualquer uso indevido ou ilegal deste código de exploit.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
Quando executado, o código inicia um servidor Flask, c2_server no código, que realiza o exploit em duas etapas:
static/fetcher.jsNota: Você pode usar uma conta do Gmail como e-mail do remetente. Use stmp.gmail.com para o servidor e 587 para a porta. Configure uma senha apenas para este uso seguindo o guia aqui.