
Detection for CVE-2025-52691
SmarterMail Build 9406 und früher ist anfällig für willkürlichen Dateiupload. Ein nicht authentifizierter Angreifer kann beliebige Dateien an jeden Ort auf dem Mailserver hochladen, was potenziell eine Remote-Code-Ausführung ermöglicht.
Sendet eine GET-Anfrage an /interface/root#/login, bestätigt das Vorhandensein von SmarterMail über die ng-app="smartermail"-Direktive, extrahiert die Version und Build-Nummer aus der JavaScript-Variable stProductVersion und kennzeichnet Instanzen als anfällig, wenn die Build-Nummer kleiner oder gleich 9406 ist, gemäß der Warnung von csa.gov.sg:
Die Sicherheitslücke betrifft SmarterMail-Versionen Build 9406 und früher.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:
nuclei -l <list.txt> -t template.yaml
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scanberechtigung haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Skript zur Erkennung von Sicherheitslücken haben, kontaktieren Sie mich bitte über Signal.
Falls Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.