Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52691 — Exploit Python pour CVE-2025-52691, une vulnérabilité de téléchargement de fichier arbitraire non authentifié dans SmarterMail menant à une exécution de code à distance via le déploiement de webshell ASPX. | Kitploit
Outils/GitHubGitHub/udyz/cve-2025-52691
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubudyz/cve-2025-52691

CVE-2025-52691

Exploit Python pour CVE-2025-52691, une vulnérabilité de téléchargement de fichier arbitraire non authentifié dans SmarterMail menant à une exécution de code à distance via le déploiement de webshell ASPX.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-52691

SmarterMail Téléchargement Arbitraire de Fichier Non Authentifié Conduisant à une Exécution de Code à Distance

Aperçu

Téléchargement arbitraire de fichier critique non authentifié permettant une exécution de code à distance.

ChampValeur
ProduitSmarterMail
AffectéBuild 9406 et versions antérieures
CVSS10.0 (Critique)
TypeTéléchargement Arbitraire de Fichier
VecteurHTTP (non authentifié)
ImpactExécution de Code à Distance

Flux d'attaque

root@kitploit:~
flowchart LR
    A[Attaquant] --> B["Trouver le point de terminaison de téléchargement"]
    B --> C["/api/upload"]
    C --> D["Télécharger un shell ASPX"]
    D --> E["Traversée de chemin"]
    E --> F["../wwwroot/"]
    F --> G["Accéder au shell"]
    G --> H["RCE en tant qu'utilisateur IIS"]

Détails techniques

La vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers arbitraires vers n'importe quel emplacement du serveur. En téléchargeant un webshell ASPX dans la racine web, les attaquants obtiennent une exécution de code.

Étapes d'attaque :

  1. Télécharger un webshell ASPX via le point de terminaison vulnérable
  2. Utiliser une traversée de chemin pour écrire dans wwwroot
  3. Accéder au shell téléchargé via HTTP
  4. Exécuter des commandes arbitraires

Utilisation

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

Paramètres

DrapeauDescriptionPar défaut
-c, --commandCommande à exécuteraucun

Prérequis

root@kitploit:~
requests

Atténuation

  • Mettre à jour vers SmarterMail Build 9413 ou ultérieur
  • Restreindre l'accès aux interfaces de gestion
  • Mettre en place des règles WAF

Avertissement

Pour tests de sécurité autorisés uniquement.

Télécharger l’outil
-t, --timeoutDélai d'attente de la requête30
--check-onlyVérifier seulement si actifdésactivé