
SmarterMail 未認証の任意ファイルアップロード RCE
未認証のまま任意のファイルをアップロードでき、リモートコード実行へと至る重大な脆弱性です。
| 項目 | 値 |
|---|---|
| 製品 | SmarterMail |
| 影響を受けるバージョン | Build 9406 以前 |
| CVSS | 10.0 (重大) |
| 種別 | 任意のファイルアップロード |
| ベクター | HTTP (認証不要) |
| 影響 | リモートコード実行 |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]
この脆弱性により、認証されていない攻撃者は任意のファイルをサーバー上の任意の場所にアップロードできます。ASPXウェブシェルをWebルートにアップロードすることで、攻撃者はコード実行を達成できます。
攻撃手順:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| フラグ | 説明 | デフォルト |
|---|---|---|
-c, --command | 実行するコマンド | なし |
-t, --timeout | リクエストタイムアウト |
requests
認可されたセキュリティテストのみを対象としています。
| 30 |
--check-only | 生存確認のみ行う | オフ |