
SmarterMail Caricamento Arbitrario di File non Autenticato RCE
Caricamento arbitrario di file non autenticato critico che consente l'esecuzione di codice remoto.
| Campo | Valore |
|---|---|
| Prodotto | SmarterMail |
| Affetto | Build 9406 e precedenti |
| CVSS | 10.0 (Critico) |
| Tipo | Caricamento Arbitrario di File |
| Vettore | HTTP (non autenticato) |
| Impatto | Esecuzione di Codice Remoto |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]
La vulnerabilità consente ad attaccanti non autenticati di caricare file arbitrari in qualsiasi posizione del server. Caricando una webshell ASPX nella webroot, gli attaccanti ottengono l'esecuzione di codice.
Passaggi dell'Attacco:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Flag | Descrizione | Predefinito |
|---|---|---|
-c, --command | Comando da eseguire | nessuno |
requests
Solo per test di sicurezza autorizzati.
-t, --timeout | Timeout della richiesta | 30 |
--check-only | Solo verifica se attivo | disattivato |