Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52691 — كشف عن CVE-2025-52691 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-52691
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubrxerium/cve-2025-52691

CVE-2025-52691

كشف عن CVE-2025-52691

عرض المستودع
195منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Locked CVE-2025-52691

SmarterMail الإصدار 9406 والإصدارات الأقدم معرضة لثغرة رفع الملفات التعسفي. يمكن لمهاجم غير مصادق رفع ملفات تعسفية إلى أي موقع على خادم البريد، مما قد يمكن من تنفيذ التعليمات البرمجية عن بُعد.

Search كيف تعمل طريقة الكشف هذه؟

يرسل طلب GET إلى /interface/root#/login، ويؤكد وجود SmarterMail عبر التوجيه ng-app="smartermail"، ويستخرج رقم الإصدار والبناء من متغير JavaScript stProductVersion، ويضع علامة على المثيلات على أنها ضعيفة إذا كان رقم البناء أقل من أو يساوي 9406 وفقًا لتنبيه csa.gov.sg:

الثغرة تؤثر على إصدارات SmarterMail Build 9406 والإصدارات الأقدم.

Rocket كيفية تشغيل هذا السكريبت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنساخ هذا المستودع إلى نظامك المحلي.
  3. قم بتشغيل الأمر التالي:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

أو إذا كنت ترغب في مسح قائمة من المضيفين، قم بتنفيذ:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

مثال على المخرجات

لقطة شاشة 2025-12-30 الساعة 06:39:53

Books المراجع

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

Warning إخلاء مسؤولية

استخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.


License الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

Contact اتصال

إذا كان لديك أي أسئلة حول سكريبت الكشف عن الثغرات هذا، يرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل، فأنا نشط بشكل كبير على Twitter/X و LinkedIn.

تنزيل الأداة