Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mailcow-CVE-2022-31138 — Mailcow CVE-2022-31138 RCE | Kitploit
Ferramentas/GitHubGitHub/ly1g3/mailcow-cve-2022-31138
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubly1g3/mailcow-cve-2022-31138

Mailcow-CVE-2022-31138

Mailcow CVE-2022-31138 RCE

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mailcow CVE-2022-31138

RCE e escalada de privilégios de Domain Admin para Mailcow. O POC para CVE-2022-31245 pode ser modificado para funcionar com esta vulnerabilidade.

Reportado e corrigido: 2022-06

Injeção de Código, RCE

Tipo: Injeção de Código (CWE-94), RCE, Domain Takeover
Versões afetadas: pelo menos 2019 - 2022-06a

Existe uma falha em todas as versões recentes do Mailcow em que um usuário comum do sistema pode explorar o recurso “Sync Job” para obter um shell usando injeção de código perl em um campo de regex arbitrário no imapsync. Usando esse exploit, um atacante pode facilmente pivotar para o banco de dados e escalar privilégios para o papel de “Domain Admin” no Mailcow.

Este exploit inclui persistência por padrão, já que os Sync Jobs são executados em um temporizador.

Este exploit compromete toda a instância do Mailcow. Testado e funcionando na versão mais recente, 2022-06a.

Visão geral técnica

Quase todas as expressões regex no imapsync são avaliadas usando a função eval, o que é altamente inseguro quando os parâmetros são fornecidos pela entrada do usuário. Como exemplo, veja como --regexmess é analisado no imapsync (linha 14213):

root@kitploit:~
sub regexmess
{
        my ( $string ) = @_ ;
        foreach my $regexmess ( @regexmess ) {
                $sync->{ debug } and myprint( "eval \$string =~ $regexmess\n" ) ;
                my $ret = eval "\$string =~ $regexmess ; 1" ;

No Mailcow, $regexmess é fornecido como entrada do usuário.

As seguintes flags do imapsync (podem haver mais) podem ser usadas para obter execução de código:

root@kitploit:~
--regexmess
--skipmess
--regexflag
--delete2foldersonly
--delete2foldersbutnot
--regextrans2

Usando as etapas abaixo, a vulnerabilidade pode ser reproduzida.

Obtendo shell:

  1. Acesse a página de login do Mailcow (não do SOGo)
  2. Faça login como um usuário comum
  3. Vá para Sync Jobs
  4. Defina os seguintes valores: hostname=MAILCOW_IP, Port=IMAP_PORT, Username=CURRENT_USER, Password=CURRENT_PASS, Encryption=PLAIN, Interval=1, Active=Check, Custom Parameters=--debug --nosslcheck --regexmess=PERL_CODE Onde o campo "Custom Parameters" é o campo importante. PERL_CODE pode ser qualquer código perl.
  5. Pressione salvar e aguarde 1 min para o comando ser executado.

Exemplo de payload para Custom Parameters:

root@kitploit:~
--debug --nosslcheck --regexmess=`touch\x{0020}test.txt`

PERL_CODE não pode conter espaços, aspas ou barras, use \x{0020} em vez de espaço. Use ` para executar comandos do shell.

Escalada de Privilégios:

Siga os mesmos passos descritos em CVE-2022-31245.

Baixar ferramenta