Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52691 — Détection pour CVE-2025-52691 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-52691
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubrxerium/cve-2025-52691

CVE-2025-52691

Détection pour CVE-2025-52691

Voir le dépôt
1953il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Verrouillé CVE-2025-52691

SmarterMail Build 9406 et versions antérieures sont vulnérables au téléchargement arbitraire de fichiers. Un attaquant non authentifié peut télécharger des fichiers arbitraires à n'importe quel endroit sur le serveur de messagerie, permettant potentiellement une exécution de code à distance.

Recherche Comment fonctionne cette méthode de détection ?

Envoie une requête GET vers /interface/root#/login, confirme la présence de SmarterMail via la directive ng-app="smartermail", extrait le numéro de version et de build de la variable JavaScript stProductVersion, et signale les instances comme vulnérables si le numéro de build est inférieur ou égal à 9406, conformément à l'alerte de csa.gov.sg :

La vulnérabilité affecte les versions SmarterMail Build 9406 et antérieures.

Fusée Comment exécuter ce script ?

Télécharger l’outil
  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou si vous souhaitez analyser une liste d'hôtes, exécutez :

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemple de sortie

Screenshot 2025-12-30 at 06 39 53

Livres Références

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

Avertissement Avertissement

Utilisez à vos risques et périls, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures dont vous ne possédez pas ou n'avez pas l'autorisation d'analyser.


Licence Licence

Ce projet est sous licence MIT.

Contact Contact

Si vous avez des questions sur ce script de détection de vulnérabilité, veuillez me contacter via Signal.

Si vous souhaitez me contacter, je suis principalement actif sur Twitter/X et LinkedIn.