SmarterMail 未授权任意文件上传远程代码执行
严重未授权任意文件上传,允许远程代码执行。
| 字段 | 值 |
|---|---|
| 产品 | SmarterMail |
| 受影响版本 | Build 9406 及更早 |
| CVSS | 10.0(严重) |
| 类型 | 任意文件上传 |
| 攻击向量 | HTTP(未授权) |
| 影响 | 远程代码执行 |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]该漏洞允许未授权攻击者将任意文件上传到任何服务器位置。通过将 ASPX webshell 上传到 Web 根目录,攻击者可实现代码执行。
攻击步骤:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| 参数 | 描述 | 默认值 |
|---|---|---|
-c, --command | 要执行的命令 | 无 |
-t, --timeout | 请求超时时间 |
requests
仅用于授权安全测试。
| 30 |
--check-only | 仅检查是否存活 | 关闭 |