Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mailcow-CVE-2022-31138 — استغلال إثبات مفهوم لـ Mailcow CVE-2022-31138 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن كود perl في حقول regex لمزامنة المهام، مع تصعيد الامتيازات إلى مسؤول النطاق. | Kitploit
أدوات/GitHubGitHub/ly1g3/mailcow-cve-2022-31138
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubly1g3/mailcow-cve-2022-31138

Mailcow-CVE-2022-31138

استغلال إثبات مفهوم لـ Mailcow CVE-2022-31138 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن كود perl في حقول regex لمزامنة المهام، مع تصعيد الامتيازات إلى مسؤول النطاق.

عرض المستودع
215منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mailcow CVE-2022-31138

تصعيد صلاحيات RCE ومسؤول النطاق لـ Mailcow. يمكن تعديل POC لـ CVE-2022-31245 للعمل مع هذه الثغرة.

تم الإبلاغ والإصلاح: 2022-06

حقن الكود، RCE

النوع: حقن الكود (CWE-94)، RCE، السيطرة على النطاق
الإصدارات المتأثرة: من 2019 حتى 2022-06a

يوجد عيب في جميع إصدارات Mailcow الحديثة حيث يمكن لمستخدم عادي في النظام استغلال ميزة "Sync Job" للحصول على شل باستخدام حقن كود perl في حقل regex عشوائي في imapsync. باستخدام هذا الاستغلال، يمكن للمهاجم بعد ذلك التنقل بسهولة إلى قاعدة البيانات ورفع الامتيازات إلى دور "Domain Admin" في Mailcow.

يتضمن هذا الاستغلال الاستمرارية بشكل افتراضي لأن Sync Jobs تعمل على مؤقت.

يخترق هذا الاستغلال مثيل Mailcow بأكمله. تم اختباره ويعمل على أحدث إصدار حتى 2022-06a.

نظرة عامة فنية

يتم تقييم جميع تعبيرات regex تقريبًا في imapsync باستخدام دالة eval، وهذا غير آمن للغاية عندما يتم توفير المعلمات بواسطة إدخال المستخدم. كمثال، إليك كيفية تحليل --regexmess في imapsync (السطر 14213):

root@kitploit:~
sub regexmess
{
        my ( $string ) = @_ ;
        foreach my $regexmess ( @regexmess ) {
                $sync->{ debug } and myprint( "eval \$string =~ $regexmess\n" ) ;
                my $ret = eval "\$string =~ $regexmess ; 1" ;

في Mailcow، يتم إعطاء $regexmess كإدخال من المستخدم.

يمكن استخدام علامات imapsync التالية (قد يكون هناك المزيد) لتحقيق تنفيذ الكود:

root@kitploit:~
--regexmess
--skipmess
--regexflag
--delete2foldersonly
--delete2foldersbutnot
--regextrans2

باستخدام الخطوات أدناه، يمكن إعادة إنشاء الثغرة.

الحصول على شل:

  1. انتقل إلى صفحة تسجيل الدخول لـ Mailcow (وليس SOGo)
  2. سجل الدخول كمستخدم عادي
  3. انتقل إلى Sync Jobs
  4. اضبط القيم التالية: hostname=MAILCOW_IP, Port=IMAP_PORT, Username=CURRENT_USER, Password=CURRENT_PASS, Encryption=PLAIN, Interval=1, Active=Check, Custom Parameters=--debug --nosslcheck --regexmess=PERL_CODE حيث حقل "Custom Parameters" هو الحقل المهم. يمكن أن يكون PERL_CODE أي كود perl.
  5. اضغط على حفظ وانتظر دقيقة واحدة لتنفيذ الأمر.

مثال لحمولة Custom Parameters:

root@kitploit:~
--debug --nosslcheck --regexmess=`touch\x{0020}test.txt`

لا يمكن أن يحتوي PERL_CODE على مسافات أو علامات اقتباس أو شرطات مائلة، استخدم \x{0020} بدلاً من المسافة. استخدم ` لتشغيل أوامر shell.

تصعيد الامتيازات:

اتبع نفس الخطوات كما في CVE-2022-31245.

تنزيل الأداة