Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52691 — Exploit en Python para CVE-2025-52691, una vulnerabilidad de subida arbitraria de archivos sin autenticación en SmarterMail que conduce a ejecución remota de código mediante el despliegue de un webshell ASPX. | Kitploit
Herramientas/GitHubGitHub/udyz/cve-2025-52691
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubudyz/cve-2025-52691

CVE-2025-52691

Exploit en Python para CVE-2025-52691, una vulnerabilidad de subida arbitraria de archivos sin autenticación en SmarterMail que conduce a ejecución remota de código mediante el despliegue de un webshell ASPX.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52691

SmarterMail: Carga arbitraria de archivos no autenticada que permite RCE

Resumen

Carga crítica de archivos arbitraria no autenticada que permite ejecución remota de código.

CampoValor
ProductoSmarterMail
AfectadoBuild 9406 y anteriores
CVSS10.0 (Crítico)
TipoCarga de archivos arbitraria
VectorHTTP (no autenticado)
ImpactoEjecución remota de código

Flujo de ataque

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Find Upload Endpoint"]
    B --> C["/api/upload"]
    C --> D["Upload ASPX Shell"]
    D --> E["Path Traversal"]
    E --> F["../wwwroot/"]
    F --> G["Access Shell"]
    G --> H["RCE as IIS User"]

Detalles técnicos

La vulnerabilidad permite a atacantes no autenticados cargar archivos arbitrarios en cualquier ubicación del servidor. Al cargar una webshell ASPX en la raíz web, los atacantes logran ejecución de código.

Pasos del ataque:

  1. Cargar webshell ASPX a través del endpoint vulnerable
  2. Usar path traversal para escribir en wwwroot
  3. Acceder a la shell cargada mediante HTTP
  4. Ejecutar comandos arbitrarios

Uso

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

Parámetros

FlagDescripciónPredeterminado
-c, --commandComando a ejecutar

Requisitos

root@kitploit:~
requests

Mitigación

  • Actualizar a SmarterMail Build 9413 o posterior
  • Restringir el acceso a las interfaces de administración
  • Implementar reglas WAF

Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas.

Descargar herramienta
ninguno
-t, --timeoutTiempo de espera de la solicitud30
--check-onlySolo verificar si está activodesactivado