Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52691 — استغلال لرفع ملف تعسفي دون مصادقة في SmarterMail يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر نشر ASPX webshell. | Kitploit
أدوات/GitHubGitHub/udyz/cve-2025-52691
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubudyz/cve-2025-52691

CVE-2025-52691

استغلال لرفع ملف تعسفي دون مصادقة في SmarterMail يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر نشر ASPX webshell.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-52691

SmarterMail: رفع ملفات تعسفي غير مصادق يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

نظرة عامة

ثغرة حرجة لرفع ملفات تعسفي غير مصادق تسمح بتنفيذ تعليمات برمجية عن بُعد.

الحقلالقيمة
المنتجSmarterMail
الإصدارات المتأثرةالإصدار 9406 وما قبله
CVSS10.0 (حرجة)
النوعرفع ملفات تعسفي
ناقل الهجومHTTP (غير مصادق)
الأثرتنفيذ تعليمات برمجية عن بُعد

تدفق الهجوم

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Find Upload Endpoint"]
    B --> C["/api/upload"]
    C --> D["Upload ASPX Shell"]
    D --> E["Path Traversal"]
    E --> F["../wwwroot/"]
    F --> G["Access Shell"]
    G --> H["RCE as IIS User"]

التفاصيل التقنية

تسمح هذه الثغرة للمهاجمين غير المصادقين برفع ملفات تعسفية إلى أي موقع على الخادم. ومن خلال رفع قشرة ويب ASPX إلى جذر الويب (wwwroot)، يتمكن المهاجمون من تنفيذ التعليمات البرمجية.

خطوات الهجوم:

  1. رفع قشرة ويب ASPX عبر نقطة النهاية المُعرَّضة للثغرة
  2. استخدام اجتياز المسار للكتابة إلى دليل wwwroot
  3. الوصول إلى القشرة المرفوعة عبر HTTP
  4. تنفيذ أوامر تعسفية

طريقة الاستخدام

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

المعاملات

الخيارالوصفالافتراضي
-c, --commandالأمر الذي سيتم تنفيذهلا شيء

المتطلبات

root@kitploit:~
requests

التخفيف

  • تحديث SmarterMail إلى الإصدار 9413 أو أحدث
  • تقييد الوصول إلى واجهات الإدارة
  • تنفيذ قواعد WAF

إخلاء المسؤولية

لأغراض اختبار الأمان المصرح به فقط.

تنزيل الأداة
-t, --timeout
مهلة الطلب
30
--check-onlyالتحقق فقط مما إذا كان الخادم نشطًامعطّل