SmarterMail Build 9406 及更早版本存在任意文件上传漏洞。未认证的攻击者可以在邮件服务器上任意位置上传文件,可能导致远程代码执行。
发送 GET 请求至 /interface/root#/login,通过 ng-app="smartermail" 指令确认存在 SmarterMail,从 stProductVersion JavaScript 变量中提取版本和构建号,并根据 csa.gov.sg 的警报将构建号小于或等于 9406 的实例标记为易受攻击:
该漏洞影响 SmarterMail Build 9406 及更早版本。
nuclei -u <ip|fqdn> -t template.yaml
或者如果你想扫描一个主机列表,执行:
nuclei -l <list.txt> -t template.yaml
使用风险自负,对于你在自己未拥有或未获授权扫描的基础设施上进行的非法活动,我不承担任何责任。
该项目采用 MIT 许可证授权。
如果你对此漏洞检测脚本有任何疑问,请通过 Signal 联系我。