Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ashwesker-CVE-2025-52691 — CVE-2025-52691 | Kitploit
Tools/GitHubGitHub/mohammadzarnian1357/ashwesker-cve-2025-52691
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmohammadzarnian1357/ashwesker-cve-2025-52691

Ashwesker-CVE-2025-52691

CVE-2025-52691

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-52691 — Kritische SmarterMail-Sicherheitslücke

smartermail-vulnerability-divd

Status: 🔥 Kritisch — Sofortiges Handeln erforderlich CVSS v3.1 Score: 10.0 / 10 Offenlegungsdatum: 29.–30. Dezember 2025


🧩 Zusammenfassung der Sicherheitslücke

CVE-2025-52691 ist eine kritische, nicht authentifizierte Schwachstelle zum Hochladen beliebiger Dateien, die SmarterTools SmarterMail Server betrifft.
Eine Ausnutzung kann direkt zu Remote Code Execution (RCE) und vollständiger Serverkompromittierung führen.


🎯 Wichtige technische Details

KategorieDetails
ProduktSmarterTools SmarterMail
Betroffene VersionenBuilds ≤ 9406
Behobene VersionBuild 9413 oder neuer
Angriffsvektor🌐 Netzwerk
Authentifizierung erforderlich❌ Keine
Benutzerinteraktion❌ Keine
CWECWE-434 — Uneingeschränktes Datei-Hochladen
AuswirkungsumfangGeändert
Vertraulichkeit🔴 Hoch
Integrität🔴 Hoch
Verfügbarkeit🔴 Hoch

CVSS Vector:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

💥 Was ein Angreifer tun kann

Ein nicht authentifizierter entfernter Angreifer kann:

✅ Beliebige Dateien an jeden Speicherort auf dem Server hochladen
✅ Schädliche ausführbare Dateien oder Web-Shells ablegen
✅ Beliebigen Code auf dem Mail-Server ausführen
✅ Vollständige Systemkontrolle erlangen
✅ Die Mail-Infrastruktur für Spam, Phishing oder laterale Bewegung missbrauchen

⚠️ Da Mail-Server normalerweise dem Internet ausgesetzt sind, ist das reale Risiko extrem hoch.


🧨 Risikobewertung

FaktorRisiko
Ausnutzungskomplexität🟢 Niedrig
Erforderliche Berechtigungen🟢 Keine
Exposition🔴 Dem Internet ausgesetzt
Potentieller Schaden🔴 Vollständige Kompromittierung

Gesamtrisikostufe: 🚨 KRITISCH


🛠️ Eindämmung und Behebung (Dringend)

✅ Sofortmaßnahmen

  1. Aktualisieren Sie SmarterMail auf Build 9413 oder neuer
  2. Schränken Sie den externen Zugriff ein, bis der Patch abgeschlossen ist
  3. Überprüfen Sie die Server-Dateisysteme auf unerwartete Uploads
  4. Überprüfen Sie die Logs auf verdächtige POST/Upload-Aktivitäten
  5. Rotieren Sie Anmeldeinformationen, wenn eine Kompromittierung vermutet wird

🕵️ Ausnutzungsstatus

  • 🚫 Kein weit veröffentlichter öffentlicher PoC (Stand jetzt)

  • ⚠️ Hohe Wahrscheinlichkeit aktiver Ausnutzung aufgrund von:

    • CVSS 10.0
    • Nicht authentifizierter Zugriff
    • Dem Internet ausgesetzter Dienst
    • Einfacher Angriffspfad

🏷 Zuschreibung

  • CVE zugewiesen von: Cyber Security Agency (CSA), Singapur

  • Referenziert von:

    • NVD (NIST)
    • CSA Singapore
    • Nationale CERT-Hinweise (EU & APAC)

Hier sind die kurzen Schritte zur Ausführung der Nuclei-Erkennungsvorlage für CVE-2025-52691:

  1. Vorlage speichern
    Kopieren Sie das YAML in eine Datei: cve-2025-52691.yaml

  2. Nuclei installieren/aktualisieren (falls erforderlich)

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  3. Auf einem einzelnen Ziel ausführen

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
    
  4. Auf mehreren Zielen ausführen (aus einer Datei namens targets.txt)

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -l targets.txt
    
  5. Optionale nützliche Flags

    • -v → mehr Details anzeigen
    • -o results.txt → Ausgabe speichern
    • -silent → nur Übereinstimmungen anzeigen

Das war's! Wenn es eine anfällige Version (< Build 9413) findet, wird es Sie alarmieren.

smartermail

Erinnerung: Scannen Sie nur Systeme, die Sie besitzen oder für die Sie eine Genehmigung haben. 😊

Tool herunterladen