
SmarterMail: Unauthentifizierter beliebiger Datei-Upload führt zu Remote-Code-Ausführung (RCE)
Kritischer unauthentifizierter beliebiger Datei-Upload, der Remote-Code-Ausführung ermöglicht.
| Feld | Wert |
|---|---|
| Produkt | SmarterMail |
| Betroffen | Build 9406 und früher |
| CVSS | 10.0 (Kritisch) |
| Typ | Beliebiger Datei-Upload |
| Vektor | HTTP (unauthentifiziert) |
| Auswirkung | Remote-Code-Ausführung |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]
Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, beliebige Dateien an einen beliebigen Server-Speicherort hochzuladen. Durch das Hochladen einer ASPX-Webshell in das Webroot erlangen Angreifer die Fähigkeit zur Code-Ausführung.
Angriffsschritte:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Parameter | Beschreibung | Standard |
|---|---|---|
-c, --command | Auszuführender Befehl | keine |
requests
Nur für autorisierte Sicherheitstests.
-t, --timeout | Timeout der Anfrage | 30 |
--check-only | Nur prüfen, ob erreichbar | aus |