Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52691-APT-PoC — Un exploit de preuve de concept amélioré pour CVE-2025-52691 (Téléchargement arbitraire de fichier RCE dans SmarterMail) avec des fonctionnalités de niveau APT comme l'obfuscation furtive, la persistance, l'exfiltration et le mode interactif. Pour un usage éducatif et des tests autorisés uniquement. Crédits au PoC original par yt2w/CVE-2025-52691. | Kitploit
Outils/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
Mécanismes de PersistanceExploitationExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

Voir le dépôt
334il y a 8 moisPas encore vérifié

À propos

Un exploit de preuve de concept amélioré pour CVE-2025-52691 (Téléchargement arbitraire de fichier RCE dans SmarterMail) avec des fonctionnalités de niveau APT comme l'obfuscation furtive, la persistance, l'exfiltration et le mode interactif. Pour un usage éducatif et des tests autorisés uniquement. Crédits au PoC original par yt2w/CVE-2025-52691.

Partager

CVE-2025-52691 PoC : SmarterMail - Téléchargement Arbitraire de Fichier menant à une RCE (Amélioré APT)

Python Version License

Ceci est un exploit de preuve de concept (PoC) amélioré pour CVE-2025-52691, une vulnérabilité critique dans le logiciel de serveur de messagerie SmarterTools SmarterMail permettant le téléchargement arbitraire de fichiers sans authentification, pouvant conduire à une exécution de code à distance (RCE). Cette version intègre des techniques de niveau APT pour une furtivité, une persistance et des capacités opérationnelles améliorées, la rendant adaptée aux tests d'intrusion avancés et aux scénarios d'équipe rouge.

ATTENTION : Cet outil est destiné à des fins éducatives et de tests autorisés uniquement. Toute utilisation non autorisée contre des systèmes sans permission explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'usage abusif.

Fonctionnalités

  • Exploit principal : Télécharge une coquille web ASPX obfusquée dans la racine web de la cible via plusieurs points de terminaison et méthodes (multipart, raw, JSON).
  • Détection de vulnérabilité : Vérifie si la cible est active et tente de détecter la version de SmarterMail pour l'évaluation de la vulnérabilité.
  • Améliorations furtives :
  • Agents utilisateurs aléatoires pour les requêtes.
  • Délais aléatoires entre les requêtes pour contourner la limitation de débit et la détection.
  • Coquille web obfusquée avec protection par mot de passe et commandes encodées en base64.
  • Utilise PowerShell pour l'exécution de commandes (contourne certaines restrictions sur cmd.exe).
  • Capacités de niveau APT :
    • Support proxy : Achemine le trafic via un proxy (par ex. Burp Suite) pour interception ou anonymisation.
    • Persistance : Établit une tâche planifiée s'exécutant en tant que SYSTEM pour un accès à long terme (URL de payload fictive).
    • Exfiltration de fichiers : Télécharge des fichiers distants sur le disque local via un encodage base64.
    • Mode interactif : Interface de type shell pour l'exécution répétée de commandes.
    • Nettoyage : Supprime la coquille web téléchargée après utilisation pour minimiser les traces.
  • Traitement par lots : Prend en charge l'exploitation de plusieurs cibles à partir d'un fichier.
  • Journalisation : Niveaux de journalisation configurables (DEBUG, INFO, WARNING, ERROR) pour une sortie détaillée.
  • Gestion SSL : Vérification SSL activée par défaut ; option pour la désactiver.
  • Garanties éthiques : Paramètres sécurisés par défaut et avertissements clairs.
  • Prérequis

    • Python 3.8+
    • Bibliothèques requises : requests, uuid, base64, random, time, logging, re
      • Installation via : pip install requests

    Aucune dépendance supplémentaire n'est nécessaire au-delà des bibliothèques standard.

    Utilisation

    Clonez le dépôt et exécutez le script avec Python.

    Commande de base

    root@kitploit:~
    python exploit.py <target_url> [options]
    
    • <target_url> : L'URL de base du serveur SmarterMail (ex. https://mail.example.com).

    Options

    • --targets-file <file> : Chemin vers un fichier contenant une liste d'URL cibles (une par ligne).
    • -c, --command <cmd> : Commande à exécuter après le téléchargement de la coquille (ex. whoami).
    • -t, --timeout <seconds> : Délai d'attente des requêtes (défaut : 30).
    • --proxy <url> : URL du proxy (ex. http://127.0.0.1:8080).
    • --no-verify : Désactive la vérification du certificat SSL.
    • --check-only : Vérifie uniquement si la cible est active et semble être SmarterMail.
    • --persistence : Établit une persistance via une tâche planifiée.
    • --exfil <remote:local> : Exfiltre un fichier (ex. C:\\chemin\\vers\\fichier.txt:copie_locale.txt).
    • --interactive : Entre en mode d'exécution de commandes interactif.
    • --cleanup : Supprime la coquille téléchargée après utilisation.
    • --log-level <level> : Définit le niveau de journalisation (DEBUG, INFO, WARNING, ERROR ; défaut : INFO).

    Exemples

    1. Exploitation de base :

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com
      
    2. Exécuter une commande :

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com -c "systeminfo"
      
    3. Avec proxy et persistance :

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
      
    4. Mode interactif avec nettoyage :

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --interactive --cleanup
      
    5. Exploitation par lots depuis un fichier :

      root@kitploit:~
      python exploit.py --targets-file targets.txt
      

    Sortie

    Une exploitation réussie affiche le chemin de la coquille, l'URL d'accès (avec le mot de passe d'authentification) et les éventuelles sorties de commande. Les journaux sont affichés sur la console ; pour une journalisation dans un fichier, modifiez la fonction setup_logging du script selon les besoins.

    Crédits

    Cette version améliorée est basée sur le PoC original de yt2w. Les modifications significatives incluent des fonctionnalités de niveau APT, l'obfuscation et des améliorations d'utilisabilité. Merci à l'auteur original pour le travail fondateur.

    Avertissement

    Cet outil démontre une vulnérabilité à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Assurez-vous de respecter toutes les lois applicables et les directives éthiques. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive.

    Si vous rencontrez des problèmes ou avez des suggestions, ouvrez un ticket sur GitHub.

    Licence

    Licence MIT. Voir le fichier LICENSE pour plus de détails.

    Télécharger l’outil