Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ashwesker-CVE-2025-52691 — CVE-2025-52691 | Kitploit
Outils/GitHubGitHub/mohammadzarnian1357/ashwesker-cve-2025-52691
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmohammadzarnian1357/ashwesker-cve-2025-52691

Ashwesker-CVE-2025-52691

CVE-2025-52691

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-52691 — Vulnérabilité critique SmarterMail

smartermail-vulnerability-divd

Statut : 🔥 Critique — Action immédiate requise Score CVSS v3.1 : 10.0 / 10 Date de divulgation : 29–30 décembre 2025


🧩 Résumé de la vulnérabilité

CVE-2025-52691 est une vulnérabilité critique de téléchargement arbitraire de fichier sans authentification affectant SmarterTools SmarterMail Server. L'exploitation peut conduire directement à une exécution de code à distance (RCE) et à un compromis complet du serveur.


🎯 Détails techniques clés

CatégorieDétails
ProduitSmarterTools SmarterMail
Versions affectéesBuilds ≤ 9406
Version corrigéeBuild 9413 ou ultérieur
Vecteur d'attaque🌐 Réseau
Authentification requise❌ Aucune
Interaction utilisateur❌ Aucune
CWECWE-434 — Téléchargement de fichier sans restriction
Périmètre d'impactModifié
Confidentialité🔴 Élevée
Intégrité🔴 Élevée
Disponibilité🔴 Élevée

Vecteur CVSS :

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

💥 Ce qu'un attaquant peut faire

Un attaquant distant non authentifié peut :

✅ Télécharger des fichiers arbitraires vers n'importe quel emplacement du serveur ✅ Placer des exécutables malveillants ou des shells web ✅ Exécuter du code arbitraire sur le serveur de messagerie ✅ Obtenir un contrôle total du système ✅ Abuser de l'infrastructure de messagerie pour du spam, du phishing ou un mouvement latéral

⚠️ Parce que les serveurs de messagerie sont généralement exposés sur Internet, le risque dans le monde réel est extrêmement élevé.


🧨 Évaluation des risques

FacteurRisque
Complexité de l'exploit🟢 Faible
Privilèges nécessaires🟢 Aucun
Exposition🔴 Exposé sur Internet
Dommages potentiels🔴 Compromis total

Niveau de risque global : 🚨 CRITIQUE


🛠️ Atténuation et correction (Urgent)

✅ Actions immédiates

  1. Mettez à niveau SmarterMail vers le Build 9413 ou ultérieur
  2. Restreignez l'accès externe jusqu'à ce que le correctif soit appliqué
  3. Vérifiez les systèmes de fichiers du serveur pour des téléchargements inattendus
  4. Consultez les journaux pour toute activité suspecte de POST/téléchargement
  5. Réinitialisez les identifiants si un compromis est suspecté

🕵️ Statut de l'exploitation

  • 🚫 Aucun PoC public largement publié (pour l'instant)

  • ⚠️ Fort risque d'exploitation active en raison de :

    • CVSS 10.0
    • Accès non authentifié
    • Service exposé sur Internet
    • Chemin d'attaque simple

🏷 Attribution

  • CVE attribué par : Cyber Security Agency (CSA), Singapour

  • Référencé par :

    • NVD (NIST)
    • CSA Singapore
    • National CERT advisories (UE & APAC)

Voici les étapes succinctes pour exécuter le modèle de détection Nuclei pour CVE-2025-52691 :

  1. Enregistrez le modèle

    Copiez le YAML dans un fichier : cve-2025-52691.yaml

  2. Installez/Mettez à jour Nuclei (si nécessaire)

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  3. Exécutez sur une seule cible

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
    
  4. Exécutez sur plusieurs cibles (à partir d'un fichier nommé targets.txt)

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -l targets.txt
    
  5. Indicateurs optionnels utiles

    • -v → voir plus de détails
    • -o results.txt → enregistrer la sortie
    • -silent → afficher uniquement les correspondances

C'est tout ! S'il trouve une version vulnérable (< Build 9413), il vous alertera.

smartermail

Rappel : Scannez uniquement les systèmes que vous possédez ou pour lesquels vous avez l'autorisation. 😊

Télécharger l’outil