
ماسح CVE-2025-52691 - يكتشف تثبيتات SmarterMail الضعيفة (CVSS 10.0 RCE)
ثغرة CVSS 10.0 RCE في SmarterMail. هل خادم البريد الخاص بك معرض للخطر؟
ماسح سريع ودقيق لـ CVE-2025-52691 - ثغرة حرجة لرفع ملفات دون مصادقة تُمكّن من تنفيذ أوامر عن بُعد على خوادم SmarterMail.
CVE-2025-52691 هي ثغرة أقصى شدة (10.0 CVSS) في SmarterMail تسمح بتنفيذ أوامر عن بُعد دون مصادقة من خلال رفع ملفات عشوائية.
حقائق رئيسية:
ماسح Node.js:
ماسح Bash:
# التحقق من إصدار Node.js
node --version # يجب أن يكون v12.0.0 أو أعلى
# التحقق من curl (لماسح Bash)
curl --version
# الاستنساخ والتشغيل
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com
# الاستنساخ والتشغيل
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com
# نسخة Node.js
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com
# نسخة Bash
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com
# باستخدام Node.js
node scan.js https://mail.example.com
# باستخدام Bash
./scan.sh https://mail.example.com
node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v
node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json
node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci
| الرمز | المعنى |
|---|---|
| 0 | غير معرض للخطر أو تم إكمال الفحص |
| 1 | معرض للخطر (عند استخدام علامة --ci) |
| 2 | حدث خطأ في الفحص |
+============================================================+
| ماسح CVE-2025-52691 (SmarterMail RCE) |
+============================================================+
الشدة: حرجة (CVSS 10.0)
النوع: رفع ملفات عشوائية دون مصادقة -> RCE
[معلومات] فحص الهدف: https://mail.example.com
نتائج الفحص:
الهدف: https://mail.example.com
تم اكتشاف SmarterMail
الإصدار: 100.0.9350
البناء: 9350
الحالة: معرض للخطر
البناء 9350 متأثر بـ CVE-2025-52691
المعالجة:
$ قم بالترقية إلى SmarterMail Build 9483 أو أحدث
$ التحميل: https://www.smartertools.com/smartermail/downloads
نتائج الفحص:
الهدف: https://mail.example.com
تم اكتشاف SmarterMail
الإصدار: 100.0.9483
البناء: 9483
الحالة: غير معرض للخطر
البناء 9483 تم ترميمه
{
"vulnerability": "CVE-2025-52691",
"name": "SmarterMail RCE",
"severity": "CRITICAL",
"cvss": 10,
"target": "https://mail.example.com",
"smartermail_detected": true,
"version": "100.0.9350",
"build": 9350,
"status": "vulnerable",
"vulnerable": true,
"vulnerable_max_build": 9406,
"patched_min_build": 9413,
"recommended_build": 9483
}
name: فحص أمان SmarterMail
on:
schedule:
- cron: '0 6 * * *' # يوميًا الساعة 6 صباحًا
workflow_dispatch:
jobs:
scan:
runs-on: ubuntu-latest
steps:
- name: تنزيل الماسح
run: |
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
- name: فحص خادم البريد
run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci
security-scan:
stage: test
image: node:18
script:
- curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
- node scan.js $MAIL_SERVER_URL --ci
allow_failure: false
يقوم الماسح بما يلي:
node scan.js https://your-mail-server.com
قم بتنزيل أحدث إصدار من: https://www.smartertools.com/smartermail/downloads
node scan.js https://your-mail-server.com --ci
إذا لم يكن التحديث الفوري ممكنًا:
نرحب بالمساهمات! لا تتردد في تقديم المشاكل أو طلبات السحب.
رخصة MIT - راجع ملف LICENSE للتفاصيل
للاستخدام المصرح به فقط
هذه الأداة مخصصة لـ:
يجب أن يكون لديك إذن صريح قبل فحص أي نظام.
قد يؤدي الفحص غير المصرح به لأنظمة الكمبيوتر إلى انتهاك قوانين تشمل على سبيل المثال لا الحصر:
مؤلفو هذه الأداة:
باستخدام هذه الأداة، فإنك تقر بأن لديك الحق القانوني لفحص الأنظمة المستهدفة وتتحمل المسؤولية الكاملة عن أفعالك.
ابقَ آمنًا وحافظ على تحديث خوادم بريدك!
| الخيار | الوصف |
|---|
-v, --verbose | عرض إخراج مفصل |
--json | إخراج النتائج بصيغة JSON |
--ci | الخروج برمز 1 إذا كان معرضًا للخطر (لـ CI/CD) |
-t, --timeout | مهلة الاتصال (الافتراضي: 10s/10000ms) |
-h, --help | عرض رسالة المساعدة |
| الخاصية | القيمة |
|---|
| معرف CVE | CVE-2025-52691 |
| درجة CVSS | 10.0 (حرجة) |
| متجه CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| متجه الهجوم | الشبكة |
| المصادقة | لا حاجة |
| التأثير | اختراق كامل للنظام |