Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 — Generator von Erkennungsartefakten für CVE-2025-52691, eine Pre-Auth-Pfadtraversierung, die zu nicht authentifiziertem RCE in SmarterMail führt. Testet verwundbare Builds, indem es eine ASPX-Datei in das App_Data-Verzeichnis schreibt, um die Ausnutzbarkeit ohne vollständige Kompromittierung zu bestätigen. | Kitploit
Tools/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
193vor 7 MonatenNoch nicht geprüft

Generator von Erkennungsartefakten für CVE-2025-52691, eine Pre-Auth-Pfadtraversierung, die zu nicht authentifiziertem RCE in SmarterMail führt. Testet verwundbare Builds, indem es eine ASPX-Datei in das App_Data-Verzeichnis schreibt, um die Ausnutzbarkeit ohne vollständige Kompromittierung zu bestätigen.

Teilen

CVE-2025-52691 SmarterMail Pre-Auth RCE

SmarterMail Pre-Auth RCE 1day Erkennungsartefakt-Generator Tool

Erkennung in Aktion

Der Erkennungsartefakt-Generator versucht, die .aspx-Datei in das Verzeichnis C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (Builds 94xx) oder C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (Build 16) zu schreiben. Dies führt nicht zur Remote-Code-Ausführung, es beweist lediglich die Ausnutzbarkeit.

Das Skript wurde getestet auf:

  • Windows Server-basierten Installationen
  • Mit Builds 94xx und älterem Build 16.

Einige ältere Builds (wie SmarterMail 15) wurden nicht getestet.

Beispielausführung gegen eine verwundbare Instanz:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - file epoyn5_0.aspx got uploaded

Beispielausführung gegen eine gepatchte Instanz:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)

Beschreibung

Dieses Skript versucht zu erkennen, ob SmarterMail anfällig für CVE-2025-52691 Pre-Auth RCE ist.

Betroffene Versionen

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

Folgen Sie watchTowr Labs

Für die neuesten Sicherheitsforschung folgen Sie dem watchTowr Labs Team

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Tool herunterladen