
Detección para CVE-2025-52691
SmarterMail Build 9406 y anteriores es vulnerable a la subida arbitraria de archivos. Un atacante no autenticado puede subir archivos arbitrarios a cualquier ubicación en el servidor de correo, lo que potencialmente permite la ejecución remota de código.
Envía una solicitud GET a /interface/root#/login, confirma que SmarterMail está presente mediante la directiva ng-app="smartermail", extrae la versión y el número de compilación de la variable JavaScript stProductVersion, y marca las instancias como vulnerables si el número de compilación es menor o igual que 9406 según la alerta de csa.gov.sg:
La vulnerabilidad afecta a SmarterMail versiones Build 9406 y anteriores.
nuclei -u <ip|fqdn> -t template.yaml
O si deseas escanear una lista de hosts, ejecuta:
nuclei -l <list.txt> -t template.yaml
Úsalo bajo tu propio riesgo, no seré responsable de actividades ilegales que realices en infraestructura que no posees o para la cual no tienes permiso de escanear.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, puedes contactarme a través de Signal.
Si deseas conectar, estoy mayormente activo en Twitter/X y LinkedIn.