
استغلال (Proof-of-Concept) محسّن لثغرة CVE-2025-52691 (رفع ملفات تعسفي في SmarterMail يؤدي إلى تنفيذ أوامر برمجية عن بُعد - RCE) مع ميزات على مستوى APT مثل التمويه الخفي (Stealth Obfuscation)، والاستمرارية (Persistence)، واستخراج البيانات (Exfiltration)، والوضع التفاعلي. للاستخدام التعليمي والاختبار المصرح به فقط. يُنسب الفضل إلى الـ PoC الأصلي لـ yt2w/CVE-2025-52691.
هذا استغلال (Exploit) محسّن من نوع إثبات المفهوم (PoC) للثغرة CVE-2025-52691، وهي ثغرة حرجة في برنامج خادم البريد الإلكتروني SmarterTools SmarterMail تسمح برفع ملفات تعسفية دون مصادقة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). تتضمّن هذه النسخة تقنيات بمستوى APT لتحسين التخفي والاستمرارية والقدرات التشغيلية، مما يجعلها مناسبة لسيناريوهات اختبار الاختراق المتقدمة وتمارين الفريق الأحمر (Red Teaming).
تحذير: هذه الأداة مخصصة للأغراض التعليمية واختبارات مصرّح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام.
requests, uuid, base64, random, time, logging, re
pip install requestsلا توجد تبعيات إضافية مطلوبة إلى جانب المكتبات القياسية.
استنسخ المستودع وشغّل السكربت باستخدام Python.
python exploit.py <target_url> [options]
<target_url>: عنوان URL الأساسي لخادم SmarterMail (مثل: https://mail.example.com).--targets-file <file>: مسار إلى ملف يحتوي على قائمة بعناوين URL للأهداف (واحد في كل سطر).-c, --command <cmd>: الأمر المطلوب تنفيذه بعد رفع القشرة (مثل: whoami).-t, --timeout <seconds>: مهلة الطلب (الافتراضي: 30).--proxy <url>: عنوان البروكسي (مثل: http://127.0.0.1:8080).--no-verify: تعطيل التحقق من شهادة SSL.--check-only: التحقق فقط من أن الهدف نشط ويبدو أنه SmarterMail.--persistence: إنشاء استمرارية عبر مهمة مجدولة.--exfil <remote:local>: استخراج ملف (مثل: C:\\path\\to\\file.txt:local_copy.txt).--interactive: الدخول إلى وضع تنفيذ الأوامر التفاعلي.--cleanup: إزالة القشرة المرفوعة بعد الاستخدام.--log-level <level>: ضبط مستوى التسجيل (DEBUG، INFO، WARNING، ERROR؛ الافتراضي: INFO).الاستغلال الأساسي:
python exploit.py https://mail.vulnerable.com
تنفيذ أمر:
python exploit.py https://mail.vulnerable.com -c "systeminfo"
مع بروكسي واستمرارية:
python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
الوضع التفاعلي مع التنظيف:
python exploit.py https://mail.vulnerable.com --interactive --cleanup
استغلال دفعات من ملف:
python exploit.py --targets-file targets.txt
يعرض الاستغلال الناجح مسار القشرة، وعنوان URL للوصول (مع كلمة مرور المصادقة)، وأي مخرجات أوامر. تُطبَع السجلات في وحدة التحكم؛ وللتسجيل في ملف، عدّل setup_logging في السكربت حسب الحاجة.
تستند هذه النسخة المحسّنة إلى الاستغلال الأصلي الذي كتبه yt2w. تشمل التعديلات المهمة ميزات بمستوى APT، والإبهام (obfuscation)، وتحسينات قابلية الاستخدام. شكرًا للمؤلف الأصلي على العمل الأساسي.
توضّح هذه الأداة ثغرة لأغراض تعليمية. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. تأكد من الامتثال لجميع القوانين المعمول بها والمبادئ الأخلاقية. يخلي المطوّرون مسؤوليتهم عن أي إساءة استخدام.
إذا واجهت مشاكل أو كانت لديك اقتراحات، افتح issue على GitHub.
رخصة MIT. راجع LICENSE للتفاصيل.