Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
roundcube-cve-2021-44026 — CVE-2021-44026 的演示漏洞利用程序,该漏洞是 Roundcube 中的一个 SQL 注入漏洞。 | Kitploit
工具/GitHubGitHub/shanglyu/roundcube-cve-2021-44026
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubshanglyu/roundcube-cve-2021-44026

roundcube-cve-2021-44026

CVE-2021-44026 的演示漏洞利用程序,该漏洞是 Roundcube 中的一个 SQL 注入漏洞。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Roundcube CVE-2021-44026,一种 SQL 注入漏洞

本仓库包含一个针对 Roundcube 中的 SQL 注入 的演示利用代码。

免责声明:

此代码仅用于教育目的,并协助安全团队识别其 Roundcube 实例中的漏洞。 它只能用于道德黑客活动,其中安全专业人员已获得书面授权,可对范围内的目标进行道德利用。 作者不对滥用或非法使用此利用代码承担任何责任。

用法

root@kitploit:~
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server

Roundcube CVE-2020-35730 & CVE-2021-44026 exploit  

positional arguments:

  smtp_server      Sender SMTP server name

  smtp_port        Sender SMTP server port

  sender_email     Sender email address

  sender_password  Sender email password for logging into the SMTP server

  target_email     Target email address

  c2_server        The URL on which the C2 server will listen

  

optional arguments:

  -h, --help       show this help message and exit

运行时,代码会启动一个 Flask 服务器(代码中的 c2_server),该服务器分两步执行漏洞利用:

  1. 它从给定的发件人地址向目标发送一封电子邮件。此电子邮件包含另一个 Roundcube 漏洞的利用代码,该漏洞是一个 XSS,编号为 CVE-2020-35730。我们利用它来借助经过身份验证的会话发送执行 SQL 注入所需的请求。所有在客户端运行的 JavaScript 代码都位于 static/fetcher.js 中。
  2. JavaScript 代码从数据库中提取所有会话,并将它们作为 VCARD 发送回 C2 服务器。在服务器端,从 VCARD 中提取会话变量。对于每个经过身份验证的会话,代码会提取最近收到的电子邮件。

注意:您可以使用 Gmail 帐户作为发件人电子邮件。服务器使用 stmp.gmail.com,端口使用 587。按照 此处 的指南配置一个仅用于此用途的密码。

下载工具