
Exploit pour SmarterMail téléchargement de fichier arbitraire non authentifié conduisant à une exécution de code à distance via le déploiement d'un webshell ASPX.
| Champ | Valeur |
|---|
| Produit | SmarterMail |
| Affecté | Build 9406 et versions antérieures |
| CVSS | 10.0 (Critique) |
| Type | Téléchargement Arbitraire de Fichier |
| Vecteur | HTTP (non authentifié) |
| Impact | Exécution de Code à Distance |
flowchart LR
A[Attaquant] --> B["Trouver le point de terminaison de téléchargement"]
B --> C["/api/upload"]
C --> D["Télécharger un shell ASPX"]
D --> E["Traversée de chemin"]
E --> F["../wwwroot/"]
F --> G["Accéder au shell"]
G --> H["RCE en tant qu'utilisateur IIS"]La vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers arbitraires vers n'importe quel emplacement du serveur. En téléchargeant un webshell ASPX dans la racine web, les attaquants obtiennent une exécution de code.
Étapes d'attaque :
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Drapeau | Description | Par défaut |
|---|---|---|
-c, --command | Commande à exécuter | aucun |
-t, --timeout | Délai d'attente de la requête | 30 |
--check-only | Vérifier seulement si actif | désactivé |
requests
Pour tests de sécurité autorisés uniquement.