
Exploit en Python para CVE-2025-52691, una vulnerabilidad de subida arbitraria de archivos sin autenticación en SmarterMail que conduce a ejecución remota de código mediante el despliegue de un webshell ASPX.
SmarterMail: Carga arbitraria de archivos no autenticada que permite RCE
Carga crítica de archivos arbitraria no autenticada que permite ejecución remota de código.
| Campo | Valor |
|---|---|
| Producto | SmarterMail |
| Afectado | Build 9406 y anteriores |
| CVSS | 10.0 (Crítico) |
| Tipo | Carga de archivos arbitraria |
| Vector | HTTP (no autenticado) |
| Impacto | Ejecución remota de código |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]
La vulnerabilidad permite a atacantes no autenticados cargar archivos arbitrarios en cualquier ubicación del servidor. Al cargar una webshell ASPX en la raíz web, los atacantes logran ejecución de código.
Pasos del ataque:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Flag | Descripción | Predeterminado |
|---|---|---|
-c, --command | Comando a ejecutar |
requests
Solo para pruebas de seguridad autorizadas.
| ninguno |
-t, --timeout | Tiempo de espera de la solicitud | 30 |
--check-only | Solo verificar si está activo | desactivado |