Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mailcow-CVE-2022-31138 — Proof-of-Concept-Exploit für Mailcow CVE-2022-31138, der RCE über Perl-Code-Injection in den Regex-Feldern von Sync-Jobs ermöglicht, mit Privilege Escalation zum Domain-Admin. | Kitploit
Tools/GitHubGitHub/ly1g3/mailcow-cve-2022-31138
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubly1g3/mailcow-cve-2022-31138

Mailcow-CVE-2022-31138

Proof-of-Concept-Exploit für Mailcow CVE-2022-31138, der RCE über Perl-Code-Injection in den Regex-Feldern von Sync-Jobs ermöglicht, mit Privilege Escalation zum Domain-Admin.

Repository anzeigen
216vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mailcow CVE-2022-31138

RCE- und Domain-Admin-Rechteausweitung für Mailcow. Der POC für CVE-2022-31245 kann modifiziert werden, um mit dieser Schwachstelle zu funktionieren.

Gemeldet und behoben: 2022-06

Code Injection, RCE

Typ: Code Injection (CWE-94), RCE, Domain-Übernahme
Betroffene Versionen: mindestens 2019 - 2022-06a

In allen aktuellen Mailcow-Versionen existiert ein Fehler, bei dem ein normaler Benutzer des Systems die Funktion „Sync Job“ ausnutzen kann, um eine Shell zu erhalten, indem er Perl-Code in ein beliebiges Regex-Feld in imapsync injiziert. Mit diesem Exploit kann ein Angreifer dann problemlos zur Datenbank wechseln und die Rechte auf die Rolle „Domain Admin“ in Mailcow ausweiten.

Dieser Exploit beinhaltet standardmäßig Persistenz, da Sync Jobs auf einem Timer laufen.

Dieser Exploit kompromittiert die gesamte Mailcow-Instanz. Getestet und funktionsfähig auf dem neuesten Release, Stand 2022-06a.

Technischer Überblick

Fast alle Regex-Ausdrücke in imapsync werden mithilfe der Funktion eval ausgewertet. Das ist höchst unsicher, wenn Parameter aus Benutzereingaben stammen. Als Beispiel: So wird --regexmess in imapsync geparst (Zeile 14213):

sub regexmess
{
        my ( $string ) = @_ ;
        foreach my $regexmess ( @regexmess ) {
                $sync->{ debug } and myprint( "eval \$string =~ $regexmess\n" ) ;
                my $ret = eval "\$string =~ $regexmess ; 1" ;

In Mailcow wird $regexmess als Benutzereingabe übergeben.

Die folgenden imapsync-Flags (weitere sind möglich) können verwendet werden, um Codeausführung zu erzielen:

--regexmess
--skipmess
--regexflag
--delete2foldersonly
--delete2foldersbutnot
--regextrans2

Mit den folgenden Schritten kann die Schwachstelle reproduziert werden.

Erlangen einer Shell:

  1. Rufe die Mailcow-Anmeldeseite auf (nicht SOGo)
  2. Melde dich als normaler Benutzer an
  3. Gehe zu Sync Jobs
  4. Setze die folgenden Werte: hostname=MAILCOW_IP, Port=IMAP_PORT, Username=CURRENT_USER, Password=CURRENT_PASS, Encryption=PLAIN, Interval=1, Active=Check, Custom Parameters=--debug --nosslcheck --regexmess=PERL_CODE Dabei ist das Feld „Custom Parameters“ das entscheidende Feld. PERL_CODE kann ein beliebiger Perl-Code sein.
  5. Klicke auf Speichern und warte 1 Minute, bis der Befehl ausgeführt wird.

Beispiel-Payload für „Custom Parameters“:

--debug --nosslcheck --regexmess=`touch\x{0020}test.txt`

PERL_CODE darf keine Leerzeichen, Anführungszeichen oder Schrägstriche enthalten, verwende \x{0020} anstelle von Leerzeichen. Verwende `, um Shell-Befehle auszuführen.

Rechteausweitung:

Befolge dieselben Schritte wie in CVE-2022-31245.

Tool herunterladen