Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
193منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-52691 ثغرة RCE قبل المصادقة في SmarterMail

أداة لتوليد مؤشرات الكشف (Detection Artifact Generator) لثغرة 1day (Pre-Auth RCE) في SmarterMail

الكشف أثناء العمل

يحاول مولّد مؤشرات الكشف (Detection Artifact Generator) كتابة ملف .aspx في المجلد C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (للإصدارات 94xx) أو في المجلد C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (للإصدار build 16). ولا يؤدي ذلك إلى تنفيذ الأوامر عن بُعد (Remote Code Execution)، بل يثبت فقط قابلية الاستغلال.

تم اختبار السكربت على:

  • التثبيتات المبنية على Windows Server
  • مع الإصدارات 94xx والإصدار الأقدم build 16.

لم يتم اختبار بعض الإصدارات الأقدم (مثل SmarterMail 15).

مثال لتشغيل الأداة ضد نسخة مستضعفة:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - file epoyn5_0.aspx got uploaded

مثال لتشغيل الأداة ضد نسخة مُصحَّحة:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)

الوصف

يحاول هذا السكربت تحديد ما إذا كان SmarterMail عرضةً لثغرة CVE-2025-52691 (Pre-Auth RCE) أم لا.

الإصدارات المتأثرة

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

تنزيل الأداة