Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52691 — Este repositorio contiene una Prueba de Concepto (PoC) segura para detectar versiones vulnerables de SmarterMail afectadas por CVE‑2025‑52691. El script solo realiza la detección de versiones y no explota la vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/you-ssef9/cve-2025-52691
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubyou-ssef9/cve-2025-52691

CVE-2025-52691

Este repositorio contiene una Prueba de Concepto (PoC) segura para detectar versiones vulnerables de SmarterMail afectadas por CVE‑2025‑52691. El script solo realiza la detección de versiones y no explota la vulnerabilidad.

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-52691

Este repositorio contiene una prueba de concepto (PoC) segura para detectar versiones vulnerables de SmarterMail afectadas por CVE‑2025‑52691. El script solo realiza detección de versión y no explota la vulnerabilidad.

CVE-2025-52691 – PoC de detección de versión de SmarterMail 📌 Descripción

Este repositorio contiene una prueba de concepto (PoC) de detección en Python para CVE‑2025‑52691, una vulnerabilidad crítica que afecta a SmarterMail Build 9406 y anteriores.

⚠️ Este PoC solo realiza detección No sube archivos, no explota y no ejecuta código.

🛑 Resumen de la vulnerabilidad

ID de CVE: CVE‑2025‑52691

Producto: SmarterMail

Versiones afectadas: Build 9406 y anteriores

Impacto: Subida arbitraria de archivos → Potencial ejecución remota de código

Autenticación: No requerida

Un atacante no autenticado podría subir archivos arbitrarios a cualquier ubicación del servidor de correo si el objetivo es vulnerable.

🔍 ¿Cómo funciona este PoC?

Este script detecta instancias vulnerables de SmarterMail identificando la aplicación y extrayendo su número de versión/build.

Lógica de detección

Envía solicitudes HTTP GET a endpoints comunes de SmarterMail:

/ /interface/ /interface/login /interface/root

Detecta la presencia de SmarterMail mediante:

Buscando la cadena SmarterMail en el cuerpo de la respuesta

O detectando patrones de versión en cabeceras HTTP o contenido HTML

Extrae el número de versión/build

Usa expresiones regulares para identificar cadenas de versión

Extrae el número de build del último segmento de la versión

Comprobación de vulnerabilidad

Si el número de build ≤ 9406 → VULNERABLE

imagen

Si el número de build > 9406 → NO VULNERABLE

No se realizan payloads, subidas ni acciones maliciosas.

🧪 Ejemplo de lógica de detección (simplificada) Versión detectada: 17.6.9406 Número de build: 9406 Resultado: VULNERABLE

Versión detectada: 17.7.9412 Número de build: 9412 Resultado: NO VULNERABLE

🚀 Cómo ejecutarlo Requisitos

Python 3.x

librería requests

Instala las dependencias:

pip install requests

Objetivo único python3 CVE-2025-52691POC.py -u http://target.com

Múltiples objetivos python3 CVE-2025-52691POC.py -l targets.txt

🖥 Ejemplo de salida [VULNERABLE] http://example.com | Versión: 17.6.9406

[NO VULNERABLE] http://example.com | Versión: 17.7.9412

[DESCONOCIDO] http://target.com | SmarterMail no detectado

📎 Referencias

Aviso de CSA Singapore: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124

Sitio oficial de SmarterMail: https://www.smartertools.com/smartermail

⚠️ Descargo de responsabilidad

Este script se proporciona únicamente con fines educativos y de seguridad defensiva.

Escanea únicamente sistemas que te pertenezcan o para los que tengas autorización explícita de prueba.

El autor no es responsable de ningún uso indebido o actividad ilegal.

📜 Licencia

Licencia MIT

👤 Autor

Investigador: @You_sse_f1

X (Twitter): https://x.com/You_sse_f1

Rol: Investigador de ciberseguridad

ℹ️ Acerca de

PoC de detección en Python para CVE‑2025‑52691 Etiquetas:

cve · detección · smartermail · ciberseguridad · poc

Descargar herramienta