
كشف عن CVE-2025-52691
SmarterMail الإصدار 9406 والإصدارات الأقدم معرضة لثغرة رفع الملفات التعسفي. يمكن لمهاجم غير مصادق رفع ملفات تعسفية إلى أي موقع على خادم البريد، مما قد يمكن من تنفيذ التعليمات البرمجية عن بُعد.
يرسل طلب GET إلى /interface/root#/login، ويؤكد وجود SmarterMail عبر التوجيه ng-app="smartermail"، ويستخرج رقم الإصدار والبناء من متغير JavaScript stProductVersion، ويضع علامة على المثيلات على أنها ضعيفة إذا كان رقم البناء أقل من أو يساوي 9406 وفقًا لتنبيه csa.gov.sg:
الثغرة تؤثر على إصدارات SmarterMail Build 9406 والإصدارات الأقدم.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في مسح قائمة من المضيفين، قم بتنفيذ:
nuclei -l <list.txt> -t template.yaml
استخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.
هذا المشروع مرخص بموجب رخصة MIT.
إذا كان لديك أي أسئلة حول سكريبت الكشف عن الثغرات هذا، يرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط بشكل كبير على Twitter/X و LinkedIn.