
Este repositorio contiene una Prueba de Concepto (PoC) segura para detectar versiones vulnerables de SmarterMail afectadas por CVE‑2025‑52691. El script solo realiza la detección de versiones y no explota la vulnerabilidad.
Este repositorio contiene una prueba de concepto (PoC) segura para detectar versiones vulnerables de SmarterMail afectadas por CVE‑2025‑52691. El script solo realiza detección de versión y no explota la vulnerabilidad.
CVE-2025-52691 – PoC de detección de versión de SmarterMail 📌 Descripción
Este repositorio contiene una prueba de concepto (PoC) de detección en Python para CVE‑2025‑52691, una vulnerabilidad crítica que afecta a SmarterMail Build 9406 y anteriores.
⚠️ Este PoC solo realiza detección No sube archivos, no explota y no ejecuta código.
🛑 Resumen de la vulnerabilidad
ID de CVE: CVE‑2025‑52691
Producto: SmarterMail
Versiones afectadas: Build 9406 y anteriores
Impacto: Subida arbitraria de archivos → Potencial ejecución remota de código
Autenticación: No requerida
Un atacante no autenticado podría subir archivos arbitrarios a cualquier ubicación del servidor de correo si el objetivo es vulnerable.
🔍 ¿Cómo funciona este PoC?
Este script detecta instancias vulnerables de SmarterMail identificando la aplicación y extrayendo su número de versión/build.
Lógica de detección
Envía solicitudes HTTP GET a endpoints comunes de SmarterMail:
/ /interface/ /interface/login /interface/root
Detecta la presencia de SmarterMail mediante:
Buscando la cadena SmarterMail en el cuerpo de la respuesta
O detectando patrones de versión en cabeceras HTTP o contenido HTML
Extrae el número de versión/build
Usa expresiones regulares para identificar cadenas de versión
Extrae el número de build del último segmento de la versión
Comprobación de vulnerabilidad
Si el número de build ≤ 9406 → VULNERABLE
Si el número de build > 9406 → NO VULNERABLE
No se realizan payloads, subidas ni acciones maliciosas.
🧪 Ejemplo de lógica de detección (simplificada) Versión detectada: 17.6.9406 Número de build: 9406 Resultado: VULNERABLE
Versión detectada: 17.7.9412 Número de build: 9412 Resultado: NO VULNERABLE
🚀 Cómo ejecutarlo Requisitos
Python 3.x
librería requests
Instala las dependencias:
pip install requests
Objetivo único python3 CVE-2025-52691POC.py -u http://target.com
Múltiples objetivos python3 CVE-2025-52691POC.py -l targets.txt
🖥 Ejemplo de salida [VULNERABLE] http://example.com | Versión: 17.6.9406
[NO VULNERABLE] http://example.com | Versión: 17.7.9412
[DESCONOCIDO] http://target.com | SmarterMail no detectado
📎 Referencias
Aviso de CSA Singapore: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
Sitio oficial de SmarterMail: https://www.smartertools.com/smartermail
⚠️ Descargo de responsabilidad
Este script se proporciona únicamente con fines educativos y de seguridad defensiva.
Escanea únicamente sistemas que te pertenezcan o para los que tengas autorización explícita de prueba.
El autor no es responsable de ningún uso indebido o actividad ilegal.
📜 Licencia
Licencia MIT
👤 Autor
Investigador: @You_sse_f1
X (Twitter): https://x.com/You_sse_f1
Rol: Investigador de ciberseguridad
ℹ️ Acerca de
PoC de detección en Python para CVE‑2025‑52691 Etiquetas:
cve · detección · smartermail · ciberseguridad · poc