
CVE-2025-52691 Scanner - Erkennt verwundbare SmarterMail-Installationen (CVSS 10.0 RCE)
RCE-Schwachstelle mit CVSS-Score 10.0 in SmarterMail. Ist Ihr Mail-Server betroffen?
Schneller, präziser Scanner für CVE-2025-52691 - eine kritische Schwachstelle, die nicht authentifizierten Upload beliebiger Dateien ermöglicht und Remote-Codeausführung auf SmarterMail-Servern erlaubt.
CVE-2025-52691 ist eine Schwachstelle mit maximalem Schweregrad (CVSS 10.0) in SmarterMail, die nicht authentifizierte Remote-Codeausführung durch beliebigen Datei-Upload ermöglicht.
Wichtige Fakten:
Node.js-Scanner:
Bash-Scanner:
# Verify Node.js version
node --version # Should be v12.0.0 or higher
# Verify curl (for Bash scanner)
curl --version
# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com
# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com
# Node.js version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com
# Bash version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com
# Using Node.js
node scan.js https://mail.example.com
# Using Bash
./scan.sh https://mail.example.com
node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v
node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json
node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci
| Code | Bedeutung |
|---|---|
| 0 | Nicht verwundbar oder Scan abgeschlossen |
| 1 | Verwundbar (bei Verwendung des --ci-Flags) |
| 2 | Scan-Fehler aufgetreten |
+============================================================+
| CVE-2025-52691 Scanner (SmarterMail RCE) |
+============================================================+
Severity: CRITICAL (CVSS 10.0)
Type: Unauthenticated Arbitrary File Upload -> RCE
[INFO] Scanning target: https://mail.example.com
Scan Results:
Target: https://mail.example.com
SmarterMail detected
Version: 100.0.9350
Build: 9350
STATUS: VULNERABLE
Build 9350 is affected by CVE-2025-52691
Remediation:
$ Upgrade to SmarterMail Build 9483 or later
$ Download: https://www.smartertools.com/smartermail/downloads
Scan Results:
Target: https://mail.example.com
SmarterMail detected
Version: 100.0.9483
Build: 9483
STATUS: NOT VULNERABLE
Build 9483 is patched
{
"vulnerability": "CVE-2025-52691",
"name": "SmarterMail RCE",
"severity": "CRITICAL",
"cvss": 10,
"target": "https://mail.example.com",
"smartermail_detected": true,
"version": "100.0.9350",
"build": 9350,
"status": "vulnerable",
"vulnerable": true,
"vulnerable_max_build": 9406,
"patched_min_build": 9413,
"recommended_build": 9483
}
name: SmarterMail Security Scan
on:
schedule:
- cron: '0 6 * * *' # Daily at 6 AM
workflow_dispatch:
jobs:
scan:
runs-on: ubuntu-latest
steps:
- name: Download Scanner
run: |
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
- name: Scan Mail Server
run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci
security-scan:
stage: test
image: node:18
script:
- curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
- node scan.js $MAIL_SERVER_URL --ci
allow_failure: false
Der Scanner:
node scan.js https://your-mail-server.com
Laden Sie die neueste Version herunter von: https://www.smartertools.com/smartermail/downloads
node scan.js https://your-mail-server.com --ci
Falls ein sofortiges Upgrade nicht möglich ist:
Beiträge sind willkommen! Sie können gerne Issues oder Pull Requests einreichen.
MIT-Lizenz - Einzelheiten finden Sie in der Datei LICENSE
NUR ZUR AUTORISIERTEN VERWENDUNG
Dieses Tool ist vorgesehen für:
Sie müssen vor dem Scannen eines Systems eine ausdrückliche Genehmigung einholen.
Nicht autorisiertes Scannen von Computersystemen kann gegen Gesetze verstoßen, einschließlich, aber nicht beschränkt auf:
Die Autoren dieses Tools:
Durch die Nutzung dieses Tools bestätigen Sie, dass Sie das gesetzliche Recht haben, die Zielsysteme zu scannen, und übernehmen die volle Verantwortung für Ihre Handlungen.
Bleiben Sie sicher und halten Sie Ihre Mail-Server auf dem neuesten Stand!
| Option | Beschreibung |
|---|
-v, --verbose | Ausführliche Ausgabe anzeigen |
--json | Ergebnisse als JSON ausgeben |
--ci | Mit Exit-Code 1 beenden, wenn verwundbar (für CI/CD) |
-t, --timeout | Verbindungs-Timeout (Standard: 10s/10000ms) |
-h, --help | Hilfemeldung anzeigen |
| Eigenschaft | Wert |
|---|
| CVE-ID | CVE-2025-52691 |
| CVSS-Score | 10.0 (KRITISCH) |
| CVSS-Vektor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Angriffsvektor | Netzwerk |
| Authentifizierung | Keine erforderlich |
| Auswirkung | Vollständige Systemkompromittierung |