
Generator von Erkennungsartefakten für CVE-2025-52691, eine Pre-Auth-Pfadtraversierung, die zu nicht authentifiziertem RCE in SmarterMail führt. Testet verwundbare Builds, indem es eine ASPX-Datei in das App_Data-Verzeichnis schreibt, um die Ausnutzbarkeit ohne vollständige Kompromittierung zu bestätigen.
SmarterMail Pre-Auth RCE 1day Erkennungsartefakt-Generator Tool
Der Erkennungsartefakt-Generator versucht, die .aspx-Datei in das Verzeichnis C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (Builds 94xx) oder C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (Build 16) zu schreiben. Dies führt nicht zur Remote-Code-Ausführung, es beweist lediglich die Ausnutzbarkeit.
Das Skript wurde getestet auf:
Einige ältere Builds (wie SmarterMail 15) wurden nicht getestet.
Beispielausführung gegen eine verwundbare Instanz:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[+] VULNERABLE - file epoyn5_0.aspx got uploaded
Beispielausführung gegen eine gepatchte Instanz:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)
Dieses Skript versucht zu erkennen, ob SmarterMail anfällig für CVE-2025-52691 Pre-Auth RCE ist.
< SmarterMail 9413
<= SmarterMail 16.3.6989.16341
Für die neuesten Sicherheitsforschung folgen Sie dem watchTowr Labs Team