
Un exploit de preuve de concept amélioré pour CVE-2025-52691 (Téléchargement arbitraire de fichier RCE dans SmarterMail) avec des fonctionnalités de niveau APT comme l'obfuscation furtive, la persistance, l'exfiltration et le mode interactif. Pour un usage éducatif et des tests autorisés uniquement. Crédits au PoC original par yt2w/CVE-2025-52691.
Ceci est un exploit de preuve de concept (PoC) amélioré pour CVE-2025-52691, une vulnérabilité critique dans le logiciel de serveur de messagerie SmarterTools SmarterMail permettant le téléchargement arbitraire de fichiers sans authentification, pouvant conduire à une exécution de code à distance (RCE). Cette version intègre des techniques de niveau APT pour une furtivité, une persistance et des capacités opérationnelles améliorées, la rendant adaptée aux tests d'intrusion avancés et aux scénarios d'équipe rouge.
ATTENTION : Cet outil est destiné à des fins éducatives et de tests autorisés uniquement. Toute utilisation non autorisée contre des systèmes sans permission explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'usage abusif.
requests, uuid, base64, random, time, logging, re
pip install requestsAucune dépendance supplémentaire n'est nécessaire au-delà des bibliothèques standard.
Clonez le dépôt et exécutez le script avec Python.
python exploit.py <target_url> [options]
<target_url> : L'URL de base du serveur SmarterMail (ex. https://mail.example.com).--targets-file <file> : Chemin vers un fichier contenant une liste d'URL cibles (une par ligne).-c, --command <cmd> : Commande à exécuter après le téléchargement de la coquille (ex. whoami).-t, --timeout <seconds> : Délai d'attente des requêtes (défaut : 30).--proxy <url> : URL du proxy (ex. http://127.0.0.1:8080).--no-verify : Désactive la vérification du certificat SSL.--check-only : Vérifie uniquement si la cible est active et semble être SmarterMail.--persistence : Établit une persistance via une tâche planifiée.--exfil <remote:local> : Exfiltre un fichier (ex. C:\\chemin\\vers\\fichier.txt:copie_locale.txt).--interactive : Entre en mode d'exécution de commandes interactif.--cleanup : Supprime la coquille téléchargée après utilisation.--log-level <level> : Définit le niveau de journalisation (DEBUG, INFO, WARNING, ERROR ; défaut : INFO).Exploitation de base :
python exploit.py https://mail.vulnerable.com
Exécuter une commande :
python exploit.py https://mail.vulnerable.com -c "systeminfo"
Avec proxy et persistance :
python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
Mode interactif avec nettoyage :
python exploit.py https://mail.vulnerable.com --interactive --cleanup
Exploitation par lots depuis un fichier :
python exploit.py --targets-file targets.txt
Une exploitation réussie affiche le chemin de la coquille, l'URL d'accès (avec le mot de passe d'authentification) et les éventuelles sorties de commande. Les journaux sont affichés sur la console ; pour une journalisation dans un fichier, modifiez la fonction setup_logging du script selon les besoins.
Cette version améliorée est basée sur le PoC original de yt2w. Les modifications significatives incluent des fonctionnalités de niveau APT, l'obfuscation et des améliorations d'utilisabilité. Merci à l'auteur original pour le travail fondateur.
Cet outil démontre une vulnérabilité à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Assurez-vous de respecter toutes les lois applicables et les directives éthiques. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive.
Si vous rencontrez des problèmes ou avez des suggestions, ouvrez un ticket sur GitHub.
Licence MIT. Voir le fichier LICENSE pour plus de détails.