Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ashwesker-CVE-2025-52691 — CVE-2025-52691 | Kitploit
Herramientas/GitHubGitHub/mohammadzarnian1357/ashwesker-cve-2025-52691
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmohammadzarnian1357/ashwesker-cve-2025-52691

Ashwesker-CVE-2025-52691

CVE-2025-52691

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7 mesesAún no revisado

🚨 CVE-2025-52691 — Vulnerabilidad crítica de SmarterMail

smartermail-vulnerability-divd

Estado: 🔥 Crítico — Se requiere acción inmediata Puntuación CVSS v3.1: 10.0 / 10 Fecha de divulgación: 29–30 de diciembre de 2025


🧩 Resumen de la vulnerabilidad

CVE-2025-52691 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación que afecta a SmarterTools SmarterMail Server. Su explotación puede conducir directamente a la ejecución remota de código (RCE) y al compromiso total del servidor.


🎯 Detalles técnicos clave

CategoríaDetalles
ProductoSmarterTools SmarterMail
Versiones afectadasBuilds ≤ 9406
Versión corregidaBuild 9413 o posterior
Vector de ataque🌐 Red
Autenticación requerida❌ Ninguna
Interacción del usuario❌ Ninguna
CWECWE-434 — Carga de archivos sin restricciones
Alcance del impactoCambiado
Confidencialidad🔴 Alta
Integridad🔴 Alta
Disponibilidad🔴 Alta

Vector CVSS:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

💥 Qué puede hacer un atacante

Un atacante remoto no autenticado puede:

✅ Subir archivos arbitrarios a cualquier ubicación del servidor ✅ Colocar ejecutables maliciosos o webshells ✅ Ejecutar código arbitrario en el servidor de correo ✅ Obtener control total del sistema ✅ Abusar de la infraestructura de correo para spam, phishing o movimiento lateral

⚠️ Debido a que los servidores de correo suelen estar expuestos a Internet, el riesgo en el mundo real es extremadamente alto.


🧨 Evaluación de riesgos

FactorRiesgo
Complejidad de explotación🟢 Baja
Privilegios necesarios🟢 Ninguno
Exposición🔴 Expuesto a Internet
Daño potencial🔴 Compromiso total

Nivel de riesgo general: 🚨 CRÍTICO


🛠️ Mitigación y remediación (urgente)

✅ Acciones inmediatas

  1. Actualice SmarterMail al Build 9413 o posterior
  2. Restrinja el acceso externo hasta que el parche esté aplicado
  3. Revise los sistemas de archivos del servidor en busca de cargas inesperadas
  4. Compruebe los registros en busca de actividad sospechosa de POST/carga
  5. Rote las credenciales si se sospecha un compromiso

🕵️ Estado de explotación

  • 🚫 No hay un PoC público ampliamente publicado (por ahora)

  • ⚠️ Alta probabilidad de explotación activa debido a:

    • CVSS 10.0
    • Acceso sin autenticación
    • Servicio expuesto a Internet
    • Vía de ataque sencilla

🏷 Atribución

  • CVE asignado por: Cyber Security Agency (CSA), Singapur

  • Referenciado por:

    • NVD (NIST)
    • CSA Singapur
    • Avisos de CERT nacionales (UE y APAC)

Estos son los pasos breves para ejecutar la plantilla de detección de Nuclei para CVE-2025-52691:

  1. Guarde la plantilla

    Copie el YAML en un archivo: cve-2025-52691.yaml

  2. Instale/actualice Nuclei (si es necesario)

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  3. Ejecútelo en un solo objetivo

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
    
  4. Ejecútelo en múltiples objetivos (desde un archivo llamado targets.txt)

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -l targets.txt
    
  5. Indicadores opcionales útiles

    • -v → ver más detalles
    • -o results.txt → guardar la salida
    • -silent → mostrar solo coincidencias

¡Eso es todo! Si encuentra una versión vulnerable (< Build 9413), le avisará.

smartermail

Recordatorio: Solo escanee sistemas que le pertenezcan o para los que tenga permiso. 😊

Descargar herramienta