本仓库包含一个针对 Roundcube 中的 SQL 注入 的演示利用代码。
免责声明:
此代码仅用于教育目的,并协助安全团队识别其 Roundcube 实例中的漏洞。 它只能用于道德黑客活动,其中安全专业人员已获得书面授权,可对范围内的目标进行道德利用。 作者不对滥用或非法使用此利用代码承担任何责任。
usage: exploit.py [-h] smtp_server smtp_port sender_email sender_password target_email c2_server
Roundcube CVE-2020-35730 & CVE-2021-44026 exploit
positional arguments:
smtp_server Sender SMTP server name
smtp_port Sender SMTP server port
sender_email Sender email address
sender_password Sender email password for logging into the SMTP server
target_email Target email address
c2_server The URL on which the C2 server will listen
optional arguments:
-h, --help show this help message and exit
运行时,代码会启动一个 Flask 服务器(代码中的 c2_server),该服务器分两步执行漏洞利用:
static/fetcher.js 中。注意:您可以使用 Gmail 帐户作为发件人电子邮件。服务器使用 stmp.gmail.com,端口使用 587。按照 此处 的指南配置一个仅用于此用途的密码。