Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 — Generador de artefactos de detección para CVE-2025-52691, una path traversal previa a la autenticación que conduce a RCE no autenticado en SmarterMail. Sondea versiones vulnerables escribiendo un archivo ASPX en el directorio App_Data para confirmar la explotabilidad sin compromiso completo. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

Ver Repositorio
1938hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Generador de artefactos de detección para CVE-2025-52691, una path traversal previa a la autenticación que conduce a RCE no autenticado en SmarterMail. Sondea versiones vulnerables escribiendo un archivo ASPX en el directorio App_Data para confirmar la explotabilidad sin compromiso completo.

Compartir

CVE-2025-52691 SmarterMail Pre-Auth RCE

SmarterMail Pre-Auth RCE 1day Detection Artifact Generator Tool

Detección en acción

El Generador de Artefactos de Detección intenta escribir el archivo .aspx en el directorio C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (builds 94xx) o en el directorio C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (build 16). Esto no conduce a una ejecución remota de código, solo prueba la explotabilidad.

El script fue probado en:

  • Instalaciones basadas en Windows Server
  • Con builds 94xx y build 16 más antigua.

Algunas builds más antiguas (como SmarterMail 15) no fueron probadas.

Ejemplo de ejecución contra una instancia vulnerable:

$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - file epoyn5_0.aspx got uploaded

Ejemplo de ejecución contra una instancia parcheada:

$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)

Descripción

Este script intenta detectar si SmarterMail es vulnerable a CVE-2025-52691 Pre-Auth RCE.

Versiones afectadas

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

Sigue a watchTowr Labs

Para conocer las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Descargar herramienta