
Демо-эксплойт для CVE-2021-44026, SQL-инъекция в Roundcube
Этот репозиторий содержит демо-эксплоит для SQL-инъекции в Roundcube.
Отказ от ответственности:
Этот код предназначен исключительно для образовательных целей и для помощи командам безопасности в выявлении уязвимостей в их экземплярах Roundcube. Он должен использоваться только в рамках этичного хакинга, когда специалист по безопасности имеет письменное разрешение на этичную эксплуатацию целей, включенных в объем. Авторы не несут ответственности за любое неправомерное или незаконное использование этого кода эксплоита.
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
При запуске код запускает Flask-сервер, в коде обозначенный как c2_server, который выполняет эксплоит в два этапа:
static/fetcher.jsПримечание: Вы можете использовать учетную запись Gmail в качестве электронной почты отправителя. Используйте stmp.gmail.com для сервера и 587 для порта. Настройте пароль только для этого использования, следуя руководству здесь.