Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smartermail-cve-scanner — CVE-2025-52691 Scanner - Detecta instalaciones vulnerables de SmarterMail (CVSS 10.0 RCE) | Kitploit
Herramientas/GitHubGitHub/nxgn-kd01/smartermail-cve-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubnxgn-kd01/smartermail-cve-scanner

smartermail-cve-scanner

CVE-2025-52691 Scanner - Detecta instalaciones vulnerables de SmarterMail (CVSS 10.0 RCE)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
16hace 8 mesesAún no revisado
Compartir

Escáner SmarterMail CVE-2025-52691

Vulnerabilidad RCE CVSS 10.0 en SmarterMail. ¿Tu servidor de correo es vulnerable?

Escáner rápido y preciso para CVE-2025-52691 - una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación que permite la ejecución remota de código en servidores SmarterMail.

CVSS Score License: MIT

Acerca de CVE-2025-52691

CVE-2025-52691 es una vulnerabilidad de severidad máxima (CVSS 10.0) en SmarterMail que permite la ejecución remota de código sin autenticación a través de la carga arbitraria de archivos.

Datos clave:

  • Afecta: SmarterMail Build 9406 y anteriores
  • Vector de ataque: Red (no requiere autenticación)
  • Impacto: Compromiso total del servidor (RCE)
  • Parcheado: Build 9413+ (recomendado: Build 9483)
  • Descubrimiento: Chua Meng Han, Centre for Strategic Infocomm Technologies (CSIT)

Requisitos previos

Escáner Node.js:

  • Node.js 12+ (no requiere dependencias adicionales)

Escáner Bash:

  • Bash 3.2+
  • curl
# Verify Node.js version
node --version  # Should be v12.0.0 or higher

# Verify curl (for Bash scanner)
curl --version

Inicio rápido

Escáner Node.js (Recomendado - Multiplataforma)

# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com

Escáner Bash (Unix/Linux/macOS)

# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com

Descarga directa

# Node.js version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com

# Bash version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com

Uso

Escanear un servidor SmarterMail

# Using Node.js
node scan.js https://mail.example.com

# Using Bash
./scan.sh https://mail.example.com

Escanear con salida detallada

node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v

Salida JSON (para automatización)

node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json

Modo CI/CD (Código de salida 1 si es vulnerable)

node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci

Opciones de línea de comandos

OpciónDescripción
-v, --verboseMuestra salida detallada
--jsonMuestra resultados en JSON
--ciSale con código 1 si es vulnerable (para CI/CD)
-t, --timeoutTiempo de espera de conexión (predeterminado: 10s/10000ms)
-h, --helpMuestra mensaje de ayuda

Códigos de salida

CódigoSignificado
0No vulnerable o escaneo completado
1Vulnerable (cuando se usa la opción --ci)
2Ocurrió un error de escaneo

Ejemplo de salida

Servidor vulnerable

+============================================================+
|  CVE-2025-52691 Scanner (SmarterMail RCE)               |
+============================================================+

Severity: CRITICAL (CVSS 10.0)
Type: Unauthenticated Arbitrary File Upload -> RCE

[INFO] Scanning target: https://mail.example.com

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9350
  Build: 9350

  STATUS: VULNERABLE
  Build 9350 is affected by CVE-2025-52691

  Remediation:
  $ Upgrade to SmarterMail Build 9483 or later
  $ Download: https://www.smartertools.com/smartermail/downloads

Servidor parcheado

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9483
  Build: 9483

  STATUS: NOT VULNERABLE
  Build 9483 is patched

Salida JSON

{
  "vulnerability": "CVE-2025-52691",
  "name": "SmarterMail RCE",
  "severity": "CRITICAL",
  "cvss": 10,
  "target": "https://mail.example.com",
  "smartermail_detected": true,
  "version": "100.0.9350",
  "build": 9350,
  "status": "vulnerable",
  "vulnerable": true,
  "vulnerable_max_build": 9406,
  "patched_min_build": 9413,
  "recommended_build": 9483
}

Integración CI/CD

GitHub Actions

name: SmarterMail Security Scan

on:
  schedule:
    - cron: '0 6 * * *'  # Daily at 6 AM
  workflow_dispatch:

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - name: Download Scanner
        run: |
          curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js

      - name: Scan Mail Server
        run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci

GitLab CI

security-scan:
  stage: test
  image: node:18
  script:
    - curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
    - node scan.js $MAIL_SERVER_URL --ci
  allow_failure: false

Cómo funciona

El escáner:

  1. Sondea endpoints comunes de SmarterMail para detectar la aplicación
  2. Extrae información de versión/build de respuestas y cabeceras
  3. Compara el número de build con versiones vulnerables conocidas
  4. Reporta el estado de vulnerabilidad con orientación de remediación

Métodos de detección

  • Verifica páginas de inicio de sesión de interfaz web
  • Analiza cadenas de versión del contenido HTML
  • Examina cabeceras HTTP para información de versión
  • Soporta certificados SSL autofirmados

Notas de seguridad

  • Cero dependencias: Usa solo módulos integrados de Node.js (sin paquetes npm) - elimina el riesgo de la cadena de suministro
  • Verificación SSL deshabilitada: El escáner acepta certificados autofirmados para escanear servidores internos/de prueba. Úsalo solo en servidores que poseas o para los que tengas autorización para escanear
  • Solo lectura: El escáner solo realiza solicitudes HTTP GET - no intenta explotar la vulnerabilidad

Detalles de la vulnerabilidad

PropiedadValor
ID CVECVE-2025-52691
Puntuación CVSS10.0 (CRÍTICA)
Vector CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Vector de ataqueRed
AutenticaciónNo requiere
ImpactoCompromiso total del sistema

Versiones afectadas

  • SmarterMail Build 9406 y anteriores

Versiones parcheadas

  • Build 9413+ (parche mínimo)
  • Build 9483+ (recomendado)

Remedición

Paso 1: Verificar la vulnerabilidad

node scan.js https://your-mail-server.com

Paso 2: Actualizar SmarterMail

Descarga la última versión desde: https://www.smartertools.com/smartermail/downloads

Paso 3: Verificar la corrección

node scan.js https://your-mail-server.com --ci

Mitigaciones temporales

Si la actualización inmediata no es posible:

  1. Restringir el acceso de red a la interfaz web de SmarterMail
  2. Usar un cortafuegos de aplicaciones web (WAF) para filtrar cargas maliciosas
  3. Monitorear registros en busca de actividad sospechosa de carga de archivos
  4. Considerar poner la interfaz web fuera de línea temporalmente

Referencias

  • Alerta de CSA Singapur
  • Cobertura de The Hacker News
  • Notas de la versión de SmarterMail
  • Descargas de SmarterMail

Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar issues o pull requests.

Licencia

Descargar herramienta