
SmarterMail के लिए एक्सप्लॉइट, ASPX वेबशेल तैनाती के माध्यम से दूरस्थ कोड निष्पादन की ओर ले जाने वाला अनधिकृत मनमाना फ़ाइल अपलोड।
| फ़ील्ड | मान |
|---|
| उत्पाद | SmarterMail |
| प्रभावित | Build 9406 और पहले |
| CVSS | 10.0 (गंभीर) |
| प्रकार | मनमाना फ़ाइल अपलोड |
| वेक्टर | HTTP (अप्रमाणित) |
| प्रभाव | दूरस्थ कोड निष्पादन |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]यह भेद्यता अप्रमाणित हमलावरों को किसी भी सर्वर स्थान पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। वेबरूट पर ASPX वेबशेल अपलोड करके, हमलावर कोड निष्पादन प्राप्त करते हैं।
हमले के चरण:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-c, --command | निष्पादित करने का कमांड | कोई नहीं |
-t, --timeout | अनुरोध टाइमआउट | 30 |
--check-only | केवल जीवितता जाँचें | बंद |
requests
केवल अधिकृत सुरक्षा परीक्षण के लिए।