Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52691 — Detección para CVE-2025-52691 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-52691
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubrxerium/cve-2025-52691

CVE-2025-52691

Detección para CVE-2025-52691

Ver Repositorio
195hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bloqueado CVE-2025-52691

SmarterMail Build 9406 y anteriores es vulnerable a la subida arbitraria de archivos. Un atacante no autenticado puede subir archivos arbitrarios a cualquier ubicación en el servidor de correo, lo que potencialmente permite la ejecución remota de código.

Búsqueda ¿Cómo funciona este método de detección?

Envía una solicitud GET a /interface/root#/login, confirma que SmarterMail está presente mediante la directiva ng-app="smartermail", extrae la versión y el número de compilación de la variable JavaScript stProductVersion, y marca las instancias como vulnerables si el número de compilación es menor o igual que 9406 según la alerta de csa.gov.sg:

La vulnerabilidad afecta a SmarterMail versiones Build 9406 y anteriores.

Cohete ¿Cómo ejecuto este script?

  1. Descarga e instala Nuclei.
  2. Clona este repositorio en tu sistema local.
  3. Ejecuta el siguiente comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

O si deseas escanear una lista de hosts, ejecuta:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Ejemplo de salida

Captura de pantalla 2025-12-30 a las 06 39 53

Libros Referencias

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

Advertencia Descargo de responsabilidad

Úsalo bajo tu propio riesgo, no seré responsable de actividades ilegales que realices en infraestructura que no posees o para la cual no tienes permiso de escanear.


Licencia Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto Contacto

Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, puedes contactarme a través de Signal.

Si deseas conectar, estoy mayormente activo en Twitter/X y LinkedIn.

Descargar herramienta