Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smartermail-cve-scanner — CVE-2025-52691 Scanner - Detecta instalaciones vulnerables de SmarterMail (CVSS 10.0 RCE) | Kitploit
Herramientas/GitHubGitHub/nxgn-kd01/smartermail-cve-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubnxgn-kd01/smartermail-cve-scanner

smartermail-cve-scanner

CVE-2025-52691 Scanner - Detecta instalaciones vulnerables de SmarterMail (CVSS 10.0 RCE)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 8 mesesAún no revisado
Compartir

Escáner SmarterMail CVE-2025-52691

Vulnerabilidad RCE CVSS 10.0 en SmarterMail. ¿Tu servidor de correo es vulnerable?

Escáner rápido y preciso para CVE-2025-52691 - una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación que permite la ejecución remota de código en servidores SmarterMail.

CVSS Score License: MIT

Acerca de CVE-2025-52691

CVE-2025-52691 es una vulnerabilidad de severidad máxima (CVSS 10.0) en SmarterMail que permite la ejecución remota de código sin autenticación a través de la carga arbitraria de archivos.

Datos clave:

  • Afecta: SmarterMail Build 9406 y anteriores
  • Vector de ataque: Red (no requiere autenticación)
  • Impacto: Compromiso total del servidor (RCE)
  • Parcheado: Build 9413+ (recomendado: Build 9483)
  • Descubrimiento: Chua Meng Han, Centre for Strategic Infocomm Technologies (CSIT)

Requisitos previos

Escáner Node.js:

  • Node.js 12+ (no requiere dependencias adicionales)

Escáner Bash:

  • Bash 3.2+
  • curl
root@kitploit:~
# Verify Node.js version
node --version  # Should be v12.0.0 or higher

# Verify curl (for Bash scanner)
curl --version

Inicio rápido

Escáner Node.js (Recomendado - Multiplataforma)

root@kitploit:~
# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com

Escáner Bash (Unix/Linux/macOS)

root@kitploit:~
# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com

Descarga directa

root@kitploit:~
# Node.js version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com

# Bash version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com

Uso

Escanear un servidor SmarterMail

root@kitploit:~
# Using Node.js
node scan.js https://mail.example.com

# Using Bash
./scan.sh https://mail.example.com

Escanear con salida detallada

root@kitploit:~
node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v

Salida JSON (para automatización)

root@kitploit:~
node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json

Modo CI/CD (Código de salida 1 si es vulnerable)

root@kitploit:~
node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci

Opciones de línea de comandos

Códigos de salida

CódigoSignificado
0No vulnerable o escaneo completado
1Vulnerable (cuando se usa la opción --ci)
2Ocurrió un error de escaneo

Ejemplo de salida

Servidor vulnerable

root@kitploit:~
+============================================================+
|  CVE-2025-52691 Scanner (SmarterMail RCE)               |
+============================================================+

Severity: CRITICAL (CVSS 10.0)
Type: Unauthenticated Arbitrary File Upload -> RCE

[INFO] Scanning target: https://mail.example.com

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9350
  Build: 9350

  STATUS: VULNERABLE
  Build 9350 is affected by CVE-2025-52691

  Remediation:
  $ Upgrade to SmarterMail Build 9483 or later
  $ Download: https://www.smartertools.com/smartermail/downloads

Servidor parcheado

root@kitploit:~
Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9483
  Build: 9483

  STATUS: NOT VULNERABLE
  Build 9483 is patched

Salida JSON

root@kitploit:~
{
  "vulnerability": "CVE-2025-52691",
  "name": "SmarterMail RCE",
  "severity": "CRITICAL",
  "cvss": 10,
  "target": "https://mail.example.com",
  "smartermail_detected": true,
  "version": "100.0.9350",
  "build": 9350,
  "status": "vulnerable",
  "vulnerable": true,
  "vulnerable_max_build": 9406,
  "patched_min_build": 9413,
  "recommended_build": 9483
}

Integración CI/CD

GitHub Actions

root@kitploit:~
name: SmarterMail Security Scan

on:
  schedule:
    - cron: '0 6 * * *'  # Daily at 6 AM
  workflow_dispatch:

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - name: Download Scanner
        run: |
          curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js

      - name: Scan Mail Server
        run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci

GitLab CI

root@kitploit:~
security-scan:
  stage: test
  image: node:18
  script:
    - curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
    - node scan.js $MAIL_SERVER_URL --ci
  allow_failure: false

Cómo funciona

El escáner:

  1. Sondea endpoints comunes de SmarterMail para detectar la aplicación
  2. Extrae información de versión/build de respuestas y cabeceras
  3. Compara el número de build con versiones vulnerables conocidas
  4. Reporta el estado de vulnerabilidad con orientación de remediación

Métodos de detección

  • Verifica páginas de inicio de sesión de interfaz web
  • Analiza cadenas de versión del contenido HTML
  • Examina cabeceras HTTP para información de versión
  • Soporta certificados SSL autofirmados

Notas de seguridad

  • Cero dependencias: Usa solo módulos integrados de Node.js (sin paquetes npm) - elimina el riesgo de la cadena de suministro
  • Verificación SSL deshabilitada: El escáner acepta certificados autofirmados para escanear servidores internos/de prueba. Úsalo solo en servidores que poseas o para los que tengas autorización para escanear
  • Solo lectura: El escáner solo realiza solicitudes HTTP GET - no intenta explotar la vulnerabilidad

Detalles de la vulnerabilidad

Versiones afectadas

  • SmarterMail Build 9406 y anteriores

Versiones parcheadas

  • Build 9413+ (parche mínimo)
  • Build 9483+ (recomendado)

Remedición

Paso 1: Verificar la vulnerabilidad

root@kitploit:~
node scan.js https://your-mail-server.com

Paso 2: Actualizar SmarterMail

Descarga la última versión desde: https://www.smartertools.com/smartermail/downloads

Paso 3: Verificar la corrección

root@kitploit:~
node scan.js https://your-mail-server.com --ci

Mitigaciones temporales

Si la actualización inmediata no es posible:

  1. Restringir el acceso de red a la interfaz web de SmarterMail
  2. Usar un cortafuegos de aplicaciones web (WAF) para filtrar cargas maliciosas
  3. Monitorear registros en busca de actividad sospechosa de carga de archivos
  4. Considerar poner la interfaz web fuera de línea temporalmente

Referencias

  • Alerta de CSA Singapur
  • Cobertura de The Hacker News
  • Notas de la versión de SmarterMail
  • Descargas de SmarterMail

Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar issues o pull requests.

Licencia

Licencia MIT - consulta el archivo LICENSE para más detalles

Aviso legal

SOLO USO AUTORIZADO

Esta herramienta está diseñada para:

  • Profesionales de seguridad probando sistemas que poseen
  • Administradores de sistemas validando su propia infraestructura
  • Probadores de penetración autorizados con permiso por escrito
  • Fines educativos y de investigación en entornos controlados

Debes tener autorización explícita antes de escanear cualquier sistema.

El escaneo no autorizado de sistemas informáticos puede violar leyes que incluyen, pero no se limitan a:

  • Computer Fraud and Abuse Act (CFAA) - Estados Unidos
  • Computer Misuse Act - Reino Unido
  • Criminal Code Section 342.1 - Canadá
  • Leyes similares de ciberdelito en otras jurisdicciones

Los autores de esta herramienta:

  • No asumen responsabilidad por mal uso o daños causados por esta herramienta
  • No aprueban ni apoyan el acceso no autorizado a sistemas informáticos
  • Proporcionan esta herramienta "tal cual" sin garantía de ningún tipo

Al usar esta herramienta, reconoces que tienes el derecho legal de escanear los sistemas objetivo y aceptas toda la responsabilidad por tus acciones.


¡Mantente seguro y mantén actualizados tus servidores de correo!

Descargar herramienta
OpciónDescripción
-v, --verboseMuestra salida detallada
--jsonMuestra resultados en JSON
--ciSale con código 1 si es vulnerable (para CI/CD)
-t, --timeoutTiempo de espera de conexión (predeterminado: 10s/10000ms)
-h, --helpMuestra mensaje de ayuda
PropiedadValor
ID CVECVE-2025-52691
Puntuación CVSS10.0 (CRÍTICA)
Vector CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Vector de ataqueRed
AutenticaciónNo requiere
ImpactoCompromiso total del sistema