
Détection pour CVE-2025-52691
SmarterMail Build 9406 et versions antérieures sont vulnérables au téléchargement arbitraire de fichiers. Un attaquant non authentifié peut télécharger des fichiers arbitraires à n'importe quel endroit sur le serveur de messagerie, permettant potentiellement une exécution de code à distance.
Envoie une requête GET vers /interface/root#/login, confirme la présence de SmarterMail via la directive ng-app="smartermail", extrait le numéro de version et de build de la variable JavaScript stProductVersion, et signale les instances comme vulnérables si le numéro de build est inférieur ou égal à 9406, conformément à l'alerte de csa.gov.sg :
La vulnérabilité affecte les versions SmarterMail Build 9406 et antérieures.
nuclei -u <ip|fqdn> -t template.yaml
Ou si vous souhaitez analyser une liste d'hôtes, exécutez :
nuclei -l <list.txt> -t template.yaml

Utilisez à vos risques et périls, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures dont vous ne possédez pas ou n'avez pas l'autorisation d'analyser.
Ce projet est sous licence MIT.
Si vous avez des questions sur ce script de détection de vulnérabilité, veuillez me contacter via Signal.