Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smartermail-cve-scanner — CVE-2025-52691 Scanner - Détecte les installations SmarterMail vulnérables (CVSS 10.0 RCE) | Kitploit
Outils/GitHubGitHub/nxgn-kd01/smartermail-cve-scanner
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubnxgn-kd01/smartermail-cve-scanner

smartermail-cve-scanner

CVE-2025-52691 Scanner - Détecte les installations SmarterMail vulnérables (CVSS 10.0 RCE)

Voir le dépôt
16il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner SmarterMail CVE-2025-52691

Vulnérabilité RCE de score CVSS 10.0 dans SmarterMail. Votre serveur de messagerie est-il vulnérable ?

Scanner rapide et précis pour CVE-2025-52691 - une vulnérabilité critique de téléversement arbitraire de fichiers non authentifié qui permet l'exécution de code à distance sur les serveurs SmarterMail.

CVSS Score License: MIT

À propos de CVE-2025-52691

CVE-2025-52691 est une vulnérabilité de sévérité maximale (CVSS 10.0) dans SmarterMail qui permet une exécution de code à distance non authentifiée via un téléversement arbitraire de fichiers.

Informations clés :

  • Produit concerné : SmarterMail Build 9406 et versions antérieures
  • Vecteur d'attaque : Réseau (aucune authentification requise)
  • Impact : Compromission totale du serveur (RCE)
  • Correctif : Build 9413+ (recommandé : Build 9483)
  • Découverte : Chua Meng Han, Centre for Strategic Infocomm Technologies (CSIT)

Prérequis

Scanner Node.js :

  • Node.js 12+ (aucune dépendance supplémentaire requise)

Scanner Bash :

  • Bash 3.2+
  • curl
# Vérifier la version de Node.js
node --version  # Doit être v12.0.0 ou supérieur

# Vérifier curl (pour le scanner Bash)
curl --version

Démarrage rapide

Scanner Node.js (recommandé - multiplateforme)

# Cloner et exécuter
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com

Scanner Bash (Unix/Linux/macOS)

# Cloner et exécuter
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com

Téléchargement direct

# Version Node.js
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com

# Version Bash
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com

Utilisation

Scanner un serveur SmarterMail

# Avec Node.js
node scan.js https://mail.example.com

# Avec Bash
./scan.sh https://mail.example.com

Scanner avec sortie détaillée

node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v

Sortie JSON (pour l'automatisation)

node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json

Mode CI/CD (code de sortie 1 si vulnérable)

node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci

Options de la ligne de commande

OptionDescription
-v, --verboseAfficher la sortie détaillée
--jsonAfficher les résultats au format JSON
--ciSortir avec le code 1 si vulnérable (pour CI/CD)
-t, --timeoutDélai d'expiration de connexion (défaut : 10s/10000ms)
-h, --helpAfficher le message d'aide

Codes de sortie

CodeSignification
0Non vulnérable ou analyse terminée
1Vulnérable (avec le drapeau --ci)
2Erreur d'analyse survenue

Exemple de sortie

Serveur vulnérable

+============================================================+
|  CVE-2025-52691 Scanner (SmarterMail RCE)               |
+============================================================+

Severity: CRITICAL (CVSS 10.0)
Type: Unauthenticated Arbitrary File Upload -> RCE

[INFO] Scanning target: https://mail.example.com

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9350
  Build: 9350

  STATUS: VULNERABLE
  Build 9350 is affected by CVE-2025-52691

  Remediation:
  $ Upgrade to SmarterMail Build 9483 or later
  $ Download: https://www.smartertools.com/smartermail/downloads

Serveur corrigé

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9483
  Build: 9483

  STATUS: NOT VULNERABLE
  Build 9483 is patched

Sortie JSON

{
  "vulnerability": "CVE-2025-52691",
  "name": "SmarterMail RCE",
  "severity": "CRITICAL",
  "cvss": 10,
  "target": "https://mail.example.com",
  "smartermail_detected": true,
  "version": "100.0.9350",
  "build": 9350,
  "status": "vulnerable",
  "vulnerable": true,
  "vulnerable_max_build": 9406,
  "patched_min_build": 9413,
  "recommended_build": 9483
}

Intégration CI/CD

GitHub Actions

name: SmarterMail Security Scan

on:
  schedule:
    - cron: '0 6 * * *'  # Daily at 6 AM
  workflow_dispatch:

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - name: Download Scanner
        run: |
          curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js

      - name: Scan Mail Server
        run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci

GitLab CI

security-scan:
  stage: test
  image: node:18
  script:
    - curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
    - node scan.js $MAIL_SERVER_URL --ci
  allow_failure: false

Comment cela fonctionne

Le scanner :

  1. Sonde les points d'accès courants de SmarterMail pour détecter l'application
  2. Extrait les informations de version/build des réponses et des en-têtes
  3. Compare le numéro de build avec les versions vulnérables connues
  4. Rapporte l'état de vulnérabilité avec des recommandations de remédiation

Méthodes de détection

  • Vérifie les pages de connexion de l'interface web
  • Analyse les chaînes de version dans le contenu HTML
  • Examine les en-têtes HTTP pour obtenir les informations de version
  • Prend en charge les certificats SSL auto-signés

Notes de sécurité

  • Zéro dépendance : utilise uniquement les modules intégrés de Node.js (aucun package npm) - élimine le risque de chaîne d'approvisionnement
  • Vérification SSL désactivée : le scanner accepte les certificats auto-signés pour analyser les serveurs internes/de test. Utilisez-le uniquement sur des serveurs que vous possédez ou pour lesquels vous êtes autorisé à effectuer une analyse
  • Lecture seule : le scanner effectue uniquement des requêtes HTTP GET - il ne tente pas d'exploiter la vulnérabilité

Détails de la vulnérabilité

PropriétéValeur
Identifiant CVECVE-2025-52691
Score CVSS10.0 (CRITIQUE)
Vecteur CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Vecteur d'attaqueRéseau
AuthentificationAucune requise
ImpactCompromission totale du système

Versions concernées

  • SmarterMail Build 9406 et versions antérieures

Versions corrigées

  • Build 9413+ (correctif minimum)
  • Build 9483+ (recommandé)

Remédiation

Étape 1 : Vérifier la vulnérabilité

node scan.js https://your-mail-server.com

Étape 2 : Mettre à jour SmarterMail

Téléchargez la dernière version depuis : https://www.smartertools.com/smartermail/downloads

Étape 3 : Vérifier le correctif

node scan.js https://your-mail-server.com --ci

Atténuations temporaires

Si une mise à niveau immédiate n'est pas possible :

  1. Restreignez l'accès réseau à l'interface web de SmarterMail
  2. Utilisez un pare-feu applicatif web (WAF) pour filtrer les téléversements malveillants
  3. Surveillez les journaux pour détecter toute activité suspecte de téléversement de fichiers
  4. Envisagez de mettre l'interface web hors ligne temporairement

Références

Télécharger l’outil