Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mailcow-CVE-2022-31138 — Mailcow CVE-2022-31138 RCE | Kitploit
Strumenti/GitHubGitHub/ly1g3/mailcow-cve-2022-31138
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubly1g3/mailcow-cve-2022-31138

Mailcow-CVE-2022-31138

Mailcow CVE-2022-31138 RCE

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mailcow CVE-2022-31138

RCE ed escalation dei privilegi a Domain Admin per Mailcow. Il POC per CVE-2022-31245 può essere modificato per funzionare con questa vulnerabilità.

Segnalata e corretta: 2022-06

Code Injection, RCE

Tipo: Code Injection (CWE-94), RCE, Domain Takeover
Versioni interessate: almeno 2019 - 2022-06a

Esiste una falla in tutte le versioni recenti di Mailcow in cui un utente normale del sistema può sfruttare la funzione “Sync Job” per ottenere una shell tramite l'iniezione di codice Perl nel campo regex arbitrario in imapsync. Usando questo exploit, un attaccante può poi facilmente spostarsi sul database ed elevare i propri privilegi al ruolo di “Domain Admin” in Mailcow.

Questo exploit include la persistenza per impostazione predefinita poiché i Sync Job vengono eseguiti con un timer.

Questo exploit compromette l'intera istanza di Mailcow. Testato e funzionante sull'ultima release al 2022-06a.

Panoramica tecnica

Quasi tutte le espressioni regex in imapsync vengono valutate usando la funzione eval, il che è estremamente pericoloso quando i parametri sono forniti dall'input dell'utente. Ad esempio, ecco come --regexmess viene analizzato in imapsync (riga 14213):

root@kitploit:~
sub regexmess
{
        my ( $string ) = @_ ;
        foreach my $regexmess ( @regexmess ) {
                $sync->{ debug } and myprint( "eval \$string =~ $regexmess\n" ) ;
                my $ret = eval "\$string =~ $regexmess ; 1" ;

In Mailcow $regexmess è fornito come input dell'utente.

I seguenti flag di imapsync (potrebbero essercene altri) possono essere usati per ottenere l'esecuzione di codice:

root@kitploit:~
--regexmess
--skipmess
--regexflag
--delete2foldersonly
--delete2foldersbutnot
--regextrans2

La vulnerabilità può essere riprodotta seguendo i passaggi seguenti.

Ottenere una shell:

  1. Vai alla pagina di login di Mailcow (non SOGo)
  2. Accedi come utente normale
  3. Vai su Sync Jobs
  4. Imposta i seguenti valori: hostname=MAILCOW_IP, Port=IMAP_PORT, Username=CURRENT_USER, Password=CURRENT_PASS, Encryption=PLAIN, Interval=1, Active=Check, Custom Parameters=--debug --nosslcheck --regexmess=PERL_CODE Dove il campo "Custom Parameters" è il campo importante. PERL_CODE può essere codice Perl arbitrario.
  5. Premi Salva e attendi 1 minuto per l'esecuzione del comando.

Esempio di payload per Custom Parameters:

root@kitploit:~
--debug --nosslcheck --regexmess=`touch\x{0020}test.txt`

PERL_CODE non può contenere spazi, virgolette o barre; usa \x{0020} al posto dello spazio. Usa ` per eseguire comandi shell.

Escalation dei privilegi:

Segui gli stessi passaggi di CVE-2022-31245.

Scarica lo strumento