Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52691 — Detection for CVE-2025-52691 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-52691
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-52691

CVE-2025-52691

Detection for CVE-2025-52691

Repository anzeigen
195vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gesperrt CVE-2025-52691

SmarterMail Build 9406 und früher ist anfällig für willkürlichen Dateiupload. Ein nicht authentifizierter Angreifer kann beliebige Dateien an jeden Ort auf dem Mailserver hochladen, was potenziell eine Remote-Code-Ausführung ermöglicht.

Suche Wie funktioniert diese Erkennungsmethode?

Sendet eine GET-Anfrage an /interface/root#/login, bestätigt das Vorhandensein von SmarterMail über die ng-app="smartermail"-Direktive, extrahiert die Version und Build-Nummer aus der JavaScript-Variable stProductVersion und kennzeichnet Instanzen als anfällig, wenn die Build-Nummer kleiner oder gleich 9406 ist, gemäß der Warnung von csa.gov.sg:

Die Sicherheitslücke betrifft SmarterMail-Versionen Build 9406 und früher.

Rakete Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei herunter und installieren Sie es.
  2. Klonen Sie dieses Repository auf Ihr lokales System.
  3. Führen Sie den folgenden Befehl aus:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Beispielausgabe

Screenshot 2025-12-30 um 06:39:53

Bücher Referenzen

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

Warnung Haftungsausschluss

Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scanberechtigung haben.


Lizenz Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt Kontakt

Wenn Sie Fragen zu diesem Skript zur Erkennung von Sicherheitslücken haben, kontaktieren Sie mich bitte über Signal.

Falls Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.

Tool herunterladen