Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52691-APT-PoC — Una prueba de concepto mejorada para CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) con características de nivel APT como ofuscación sigilosa, persistencia, exfiltración y modo interactivo. Solo para fines educativos y pruebas autorizadas. Créditos al PoC original de yt2w/CVE-2025-52691. | Kitploit
Herramientas/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
Mecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una prueba de concepto mejorada para CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) con características de nivel APT como ofuscación sigilosa, persistencia, exfiltración y modo interactivo. Solo para fines educativos y pruebas autorizadas. Créditos al PoC original de yt2w/CVE-2025-52691.

GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

Ver Repositorio
33hace 7 mesesAún no revisado
Compartir

CVE-2025-52691 PoC: Carga Arbitraria de Archivos en SmarterMail RCE (Mejorado con APT)

Python Version License

Este es un exploit de prueba de concepto (PoC) mejorado para CVE-2025-52691, una vulnerabilidad crítica en el software de servidor de correo SmarterTools SmarterMail que permite la carga arbitraria de archivos sin autenticación, lo que potencialmente conduce a la ejecución remota de código (RCE). Esta versión incorpora técnicas de nivel APT para mejorar el sigilo, la persistencia y las capacidades operativas, lo que la hace adecuada para pruebas de penetración avanzadas y escenarios de equipo rojo.

ADVERTENCIA: Esta herramienta es solo para fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético. El autor no asume ninguna responsabilidad por el uso indebido.

Características

  • Exploit principal: Carga un shell web ASPX ofuscado en la raíz web del objetivo a través de múltiples puntos finales y métodos (multipart, raw, JSON).
  • Detección de vulnerabilidad: Comprueba si el objetivo está activo e intenta detectar la versión de SmarterMail para la evaluación de vulnerabilidades.
  • Mejoras de sigilo:
    • Agentes de usuario aleatorios para las solicitudes.
    • Retrasos aleatorios entre solicitudes para evadir la limitación de velocidad y la detección.
    • Shell web ofuscado con protección por contraseña y comandos codificados en base64.
    • Utiliza PowerShell para la ejecución de comandos (evita algunas restricciones en cmd.exe).
  • Capacidades de nivel APT:
    • Soporte de proxy: Enrutar el tráfico a través de un proxy (por ejemplo, Burp Suite) para interceptación o anonimización.
    • Persistencia: Establece una tarea programada ejecutándose como SYSTEM para acceso a largo plazo (URL de payload de marcador de posición).
    • Exfiltración de archivos: Descarga archivos remotos al disco local mediante codificación base64.
    • Modo interactivo: Interfaz tipo shell para la ejecución repetida de comandos.
    • Limpieza: Elimina el shell web cargado después de su uso para minimizar las huellas.
  • Procesamiento por lotes: Soporta la explotación de múltiples objetivos desde un archivo.
  • Registro: Niveles de registro configurables (DEBUG, INFO, WARNING, ERROR) para una salida detallada.
  • Manejo SSL: Verificación SSL habilitada por defecto; opción para deshabilitar.
  • Salvaguardas éticas: Configuraciones seguras predeterminadas y advertencias claras.

Requisitos

  • Python 3.8+
  • Librerías requeridas: requests, uuid, base64, random, time, logging, re
    • Instalar mediante: pip install requests

No se necesitan dependencias adicionales más allá de las librerías estándar.

Uso

Clone el repositorio y ejecute el script con Python.

Comando Básico

root@kitploit:~
python exploit.py <target_url> [options]
  • <target_url>: La URL base del servidor SmarterMail (por ejemplo, https://mail.example.com).

Opciones

  • --targets-file <file>: Ruta a un archivo que contiene una lista de URL de destino (una por línea).
  • -c, --command <cmd>: Comando a ejecutar después de la carga del shell (por ejemplo, whoami).
  • -t, --timeout <seconds>: Tiempo de espera de la solicitud (predeterminado: 30).
  • --proxy <url>: URL del proxy (por ejemplo, http://127.0.0.1:8080).
  • --no-verify: Deshabilitar la verificación del certificado SSL.
  • --check-only: Solo comprobar si el objetivo está activo y parece ser SmarterMail.
  • --persistence: Establecer persistencia mediante una tarea programada.
  • --exfil <remote:local>: Exfiltrar un archivo (por ejemplo, C:\\path\\to\\file.txt:local_copy.txt).
  • --interactive: Entrar en modo de ejecución de comandos interactivo.

Ejemplos

  1. Exploit Básico:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com
    
  2. Ejecutar un Comando:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com -c "systeminfo"
    
  3. Con Proxy y Persistencia:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
    
  4. Modo Interactivo con Limpieza:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --interactive --cleanup
    
  5. Exploit por Lotes desde un Archivo:

    root@kitploit:~
    python exploit.py --targets-file targets.txt
    

Salida

La explotación exitosa mostrará la ruta del shell, la URL de acceso (con contraseña de autenticación) y cualquier salida de comandos. Los registros se imprimen en la consola; para el registro en archivo, modifique el setup_logging del script según sea necesario.

Créditos

Esta versión mejorada se basa en el PoC original de yt2w. Las modificaciones significativas incluyen características de nivel APT, ofuscación y mejoras de usabilidad. Gracias al autor original por el trabajo fundamental.

Descargo de responsabilidad

Esta herramienta demuestra una vulnerabilidad con fines educativos. Úsela de manera responsable y solo en sistemas que posea o tenga permiso explícito para probar. Asegúrese de cumplir con todas las leyes y pautas éticas aplicables. Los desarrolladores renuncian a cualquier responsabilidad por uso indebido. Si encuentra problemas o tiene sugerencias, abra un problema en GitHub.

Licencia

Licencia MIT. Consulte LICENSE para más detalles.

Descargar herramienta
  • --cleanup: Eliminar el shell cargado después de su uso.
  • --log-level <level>: Establecer nivel de registro (DEBUG, INFO, WARNING, ERROR; predeterminado: INFO).