
Эксплойт для неаутентифицированной произвольной загрузки файлов в SmarterMail, приводящей к удалённому выполнению кода через развёртывание веб-шелла ASPX.
| Поле | Значение |
|---|
| Продукт | SmarterMail |
| Затронутые | Сборка 9406 и ранее |
| CVSS | 10.0 (Критический) |
| Тип | Произвольная загрузка файлов |
| Вектор | HTTP (неаутентифицированный) |
| Влияние | Удалённое выполнение кода |
flowchart LR
A[Атакующий] --> B["Найти конечную точку загрузки"]
B --> C["/api/upload"]
C --> D["Загрузить ASPX-шелл"]
D --> E["Обход пути"]
E --> F["../wwwroot/"]
F --> G["Получить доступ к шеллу"]
G --> H["RCE от имени пользователя IIS"]Уязвимость позволяет неаутентифицированным злоумышленникам загружать произвольные файлы в любое место на сервере. Загрузив ASPX-вебшелл в корневую папку веб-сайта, злоумышленники получают возможность выполнять код.
Шаги атаки:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Флаг | Описание | По умолчанию |
|---|---|---|
-c, --command | Команда для выполнения | нет |
-t, --timeout | Тайм-аут запроса | 30 |
--check-only | Только проверить доступность | выкл |
requests
Только для авторизованного тестирования безопасности.