
CVE-2025-52691
الحالة: 🔥 حرجة — مطلوب إجراء فوري درجة CVSS v3.1: 10.0 / 10 تاريخ الإفصاح: 29–30 ديسمبر 2025
CVE-2025-52691 هي ثغرة أمنية حرجة وغير موثّقة لرفع الملفات بشكل تعسفي (arbitrary file upload) تؤثر على SmarterTools SmarterMail Server. يمكن أن يؤدي استغلالها مباشرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) و اختراق الخادم بالكامل.
| التصنيف | التفاصيل |
|---|
| المنتج | SmarterTools SmarterMail |
| الإصدارات المتأثرة | الإصدارات ≤ 9406 |
| الإصدار المُصلح | الإصدار 9413 أو أحدث |
| متجه الهجوم | 🌐 الشبكة |
| مطلوب مصادقة | ❌ لا |
| تفاعل المستخدم | ❌ لا |
| CWE | CWE-434 — رفع الملفات بدون قيود |
| نطاق التأثير | تغير (Changed) |
| السرية | 🔴 عالية |
| السلامة | 🔴 عالية |
| التوفر | 🔴 عالية |
متجه CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
يمكن للمهاجم عن بُعد وغير موثّق:
✅ رفع ملفات تعسفية إلى أي موقع على الخادم ✅ وضع ملفات تنفيذية ضارة أو أوامر ويب (web shells) ✅ تنفيذ تعليمات برمجية تعسفية على خادم البريد ✅ الحصول على التحكم الكامل في النظام ✅ إساءة استخدام البنية التحتية للبريد الإلكتروني للبريد العشوائي والتصيد والحركة الجانبية
⚠️ نظرًا لأن خوادم البريد عادة ما تكون معرضة للإنترنت، فإن الخطر الواقعي مرتفع للغاية.
| العامل | المخاطرة |
|---|---|
| تعقيد الاستغلال | 🟢 منخفض |
| الامتيازات المطلوبة | 🟢 لا شيء |
| التعرض | 🔴 مواجه للإنترنت |
| الضرر المحتمل | 🔴 اختراق كامل |
مستوى المخاطر الإجمالي: 🚨 حرج
🚫 لا يوجد إثبات مفهوم (PoC) منشور على نطاق واسع (حتى الآن)
⚠️ احتمالية عالية للاستغلال النشط بسبب:
مُحدد CVE من قبل: وكالة الأمن السيبراني (CSA)، سنغافورة
تمت الإشارة بواسطة:
فيما يلي الخطوات المختصرة لتشغيل قالب الكشف Nuclei لـ CVE-2025-52691:
حفظ القالب
انسخ YAML إلى ملف: cve-2025-52691.yaml
تثبيت/تحديث Nuclei (إذا لزم الأمر)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
تشغيل على هدف واحد
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
تشغيل على أهداف متعددة (من ملف يسمى targets.txt)
nuclei -t cve-2025-52691.yaml -l targets.txt
علامات إضافية مفيدة
-v → رؤية المزيد من التفاصيل-o results.txt → حفظ المخرجات-silent → إظهار المطابقات فقطهذا كل شيء! إذا وجد إصدارًا ضعيفًا (< Build 9413)، فسيصدر تنبيهًا لك.

تذكير: امسح فقط الأنظمة التي تملكها أو لديك إذن بفحصها. 😊