Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
roundcube-cve-2021-44026 — Демо-эксплойт для CVE-2021-44026, SQL-инъекция в Roundcube | Kitploit
Инструменты/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

Демо-эксплойт для CVE-2021-44026, SQL-инъекция в Roundcube

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Roundcube CVE-2021-44026, SQL-инъекция

Этот репозиторий содержит демо-эксплоит для SQL-инъекции в Roundcube.

Отказ от ответственности:

Этот код предназначен исключительно для образовательных целей и для помощи командам безопасности в выявлении уязвимостей в их экземплярах Roundcube. Он должен использоваться только в рамках этичного хакинга, когда специалист по безопасности имеет письменное разрешение на этичную эксплуатацию целей, включенных в объем. Авторы не несут ответственности за любое неправомерное или незаконное использование этого кода эксплоита.

Использование

root@kitploit:~
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

При запуске код запускает Flask-сервер, в коде обозначенный как c2_server, который выполняет эксплоит в два этапа:

  1. Он отправляет электронное письмо цели с заданного адреса отправителя. Это письмо содержит эксплоит для другой уязвимости Roundcube, XSS, отслеживаемой как CVE-2020-35730. Мы используем его для отправки запросов, необходимых для SQL-инъекции, из аутентифицированного сеанса. Весь JavaScript-код, выполняемый на стороне клиента, находится в static/fetcher.js
  2. JavaScript-код извлекает все сеансы из базы данных и отправляет их обратно на C2-сервер в виде VCARD. На стороне сервера переменные сеанса извлекаются из VCARD. Для каждого аутентифицированного сеанса код извлекает самые последние полученные письма.

Примечание: Вы можете использовать учетную запись Gmail в качестве электронной почты отправителя. Используйте stmp.gmail.com для сервера и 587 для порта. Настройте пароль только для этого использования, следуя руководству здесь.

Скачать инструмент