Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
PersistenzmechanismenExploitationWebanwendungs-ExploitationDatenexfiltrationPost-ExploitationPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

Repository anzeigen
334vor 8 MonatenNoch nicht geprüft

Über

Ein erweiterter Proof-of-Concept-Exploit für CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) mit Funktionen auf APT-Niveau wie Stealth-Verschleierung, Persistenz, Exfiltration und interaktivem Modus. Nur für Bildungszwecke und autorisierte Tests. Credits an das ursprüngliche PoC von yt2w/CVE-2025-52691.

Teilen

CVE-2025-52691 PoC: SmarterMail RCE durch beliebigen Datei-Upload (APT-erweitert)

Python Version License

Dies ist ein erweiterter Proof-of-Concept-Exploit (PoC) für CVE-2025-52691, eine kritische Schwachstelle in der E-Mail-Server-Software SmarterTools SmarterMail, die nicht authentifizierten Benutzern das Hochladen beliebiger Dateien ermöglicht und potenziell zu Remote-Code-Ausführung (RCE) führt. Diese Version integriert Techniken auf APT-Ebene für verbesserte Tarnung, Persistenz und operative Fähigkeiten und eignet sich daher für fortgeschrittene Penetrationstests und Red-Teaming-Szenarien.

WARNUNG: Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken. Die unbefugte Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch.

Funktionen

  • Kern-Exploit: Lädt eine verschleierte ASPX-Web-Shell über mehrere Endpunkte und Methoden (multipart, raw, JSON) in das Web-Root-Verzeichnis des Ziels hoch.
  • Schwachstellenerkennung: Prüft, ob das Ziel erreichbar ist, und versucht, die SmarterMail-Version für die Schwachstellenbewertung zu ermitteln.
  • Tarnungsverbesserungen:
    • Zufällige User-Agents für Anfragen.
    • Zufällige Verzögerungen zwischen Anfragen, um Rate-Limiting und Erkennung zu umgehen.
  • Verschleierte Web-Shell mit Passwortschutz und base64-codierten Befehlen.
  • Verwendet PowerShell für die Befehlsausführung (umgeht einige Einschränkungen von cmd.exe).
  • Fähigkeiten auf APT-Ebene:
    • Proxy-Unterstützung: Leitet Datenverkehr zur Abfangung oder Anonymisierung durch einen Proxy (z. B. Burp Suite).
    • Persistenz: Richtet eine als SYSTEM laufende geplante Aufgabe für langfristigen Zugriff ein (Platzhalter-Payload-URL).
    • Datei-Exfiltration: Lädt entfernte Dateien über base64-Codierung auf die lokale Festplatte herunter.
    • Interaktiver Modus: Shell-ähnliche Oberfläche für wiederholte Befehlsausführung.
    • Bereinigung: Entfernt die hochgeladene Web-Shell nach der Verwendung, um Spuren zu minimieren.
  • Stapelverarbeitung: Unterstützt das Ausnutzen mehrerer Ziele aus einer Datei.
  • Protokollierung: Konfigurierbare Protokollierungsstufen (DEBUG, INFO, WARNING, ERROR) für eine detaillierte Ausgabe.
  • SSL-Handhabung: SSL-Verifizierung standardmäßig aktiviert; Option zum Deaktivieren.
  • Ethische Schutzmaßnahmen: Standardmäßig sichere Einstellungen und klare Warnhinweise.
  • Anforderungen

    • Python 3.8+
    • Erforderliche Bibliotheken: requests, uuid, base64, random, time, logging, re
      • Installation über: pip install requests

    Über die Standardbibliotheken hinaus sind keine weiteren Abhängigkeiten erforderlich.

    Verwendung

    Klonen Sie das Repository und führen Sie das Skript mit Python aus.

    Grundlegender Befehl

    root@kitploit:~
    python exploit.py <target_url> [options]
    
    • <target_url>: Die Basis-URL des SmarterMail-Servers (z. B. https://mail.example.com).

    Optionen

    • --targets-file <file>: Pfad zu einer Datei, die eine Liste von Ziel-URLs enthält (eine pro Zeile).
    • -c, --command <cmd>: Befehl, der nach dem Shell-Upload ausgeführt werden soll (z. B. whoami).
    • -t, --timeout <seconds>: Anfrage-Timeout (Standard: 30).
    • --proxy <url>: Proxy-URL (z. B. http://127.0.0.1:8080).
    • --no-verify: SSL-Zertifikatsprüfung deaktivieren.
    • --check-only: Nur prüfen, ob das Ziel erreichbar ist und offenbar SmarterMail ist.
    • --persistence: Persistenz über eine geplante Aufgabe einrichten.
    • --exfil <remote:local>: Eine Datei exfiltrieren (z. B. C:\\path\\to\\file.txt:local_copy.txt).
    • --interactive: Interaktiven Befehlsausführungsmodus starten.
    • --cleanup: Die hochgeladene Shell nach der Verwendung entfernen.
    • --log-level <level>: Protokollierungsstufe festlegen (DEBUG, INFO, WARNING, ERROR; Standard: INFO).

    Beispiele

    1. Basis-Exploit:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com
      
    2. Einen Befehl ausführen:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com -c "systeminfo"
      
    3. Mit Proxy und Persistenz:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
      
    4. Interaktiver Modus mit Bereinigung:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --interactive --cleanup
      
    5. Stapel-Exploit aus Datei:

      root@kitploit:~
      python exploit.py --targets-file targets.txt
      

    Ausgabe

    Eine erfolgreiche Ausnutzung zeigt den Shell-Pfad, die Zugriffs-URL (mit Auth-Passwort) und alle Befehlsausgaben an. Protokolle werden auf der Konsole ausgegeben; für die Protokollierung in Dateien passen Sie bei Bedarf das setup_logging des Skripts an.

    Danksagungen

    Diese erweiterte Version basiert auf dem ursprünglichen PoC von yt2w. Wesentliche Änderungen umfassen Funktionen auf APT-Ebene, Verschleierung und Verbesserungen der Benutzerfreundlichkeit. Dank an den ursprünglichen Autor für die grundlegende Arbeit.

    Haftungsausschluss

    Dieses Tool demonstriert eine Schwachstelle zu Bildungszwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Testgenehmigung haben. Stellen Sie die Einhaltung aller geltenden Gesetze und ethischen Richtlinien sicher. Die Entwickler lehnen jede Verantwortung für Missbrauch ab.

    Wenn Sie auf Probleme stoßen oder Vorschläge haben, eröffnen Sie ein Issue auf GitHub.

    Lizenz

    MIT-Lizenz. Siehe LICENSE für Details.

    Tool herunterladen