## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AAVAMIN-CVE-2026-24423
# CVE-2026-24423
root@kitploit:~
# CVE-2026-24423 – Воспроизведение
> ⚠️ **Только для исследований в области безопасности и авторизованного тестирования / For security research and authorized testing only**
## Обзор (Overview)
Данный проект предназначен для воспроизведения уязвимости **CVE-2026-24423**.
Уязвимость существует в функции **SmarterMail ConnectToHub**, её первопричина заключается в следующем:
- Интерфейс уровня администратора не требует аутентификации
- Сервер активно подключается к указанному пользователем Hub (SSRF)
- Данные, возвращаемые внешним Hub, напрямую используются для локальных операций системного уровня
Данная уязвимость относится к **нарушению границ доверия на уровне проектирования (Trust Boundary Violation)** и в конечном итоге может привести к удалённому выполнению кода.
Данный репозиторий предназначен **только для проверки уязвимости и технических исследований**, а не для использования в качестве оружия.
## Использование (Usage)
### 1️⃣ Запуск имитационного сервиса Hub