Sploitus

Exploit for CVE-2026-24423

kitploit · 2026-09-02

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AAVAMIN-CVE-2026-24423
# CVE-2026-24423

root@kitploit:~
    
    
    # CVE-2026-24423 – Воспроизведение
    
    > ⚠️ **Только для исследований в области безопасности и авторизованного тестирования / For security research and authorized testing only**
    
    
    ## Обзор (Overview)
    
    Данный проект предназначен для воспроизведения уязвимости **CVE-2026-24423**.  
    Уязвимость существует в функции **SmarterMail ConnectToHub**, её первопричина заключается в следующем:
    
    - Интерфейс уровня администратора не требует аутентификации  
    - Сервер активно подключается к указанному пользователем Hub (SSRF)  
    - Данные, возвращаемые внешним Hub, напрямую используются для локальных операций системного уровня  
    
    Данная уязвимость относится к **нарушению границ доверия на уровне проектирования (Trust Boundary Violation)** и в конечном итоге может привести к удалённому выполнению кода.
    
    Данный репозиторий предназначен **только для проверки уязвимости и технических исследований**, а не для использования в качестве оружия.
    

## Использование (Usage)

### 1️⃣ Запуск имитационного сервиса Hub