
Exploit Python pour CVE-2025-52691, une vulnérabilité de téléchargement de fichier arbitraire non authentifié dans SmarterMail menant à une exécution de code à distance via le déploiement de webshell ASPX.
SmarterMail Téléchargement Arbitraire de Fichier Non Authentifié Conduisant à une Exécution de Code à Distance
Téléchargement arbitraire de fichier critique non authentifié permettant une exécution de code à distance.
| Champ | Valeur |
|---|---|
| Produit | SmarterMail |
| Affecté | Build 9406 et versions antérieures |
| CVSS | 10.0 (Critique) |
| Type | Téléchargement Arbitraire de Fichier |
| Vecteur | HTTP (non authentifié) |
| Impact | Exécution de Code à Distance |
flowchart LR
A[Attaquant] --> B["Trouver le point de terminaison de téléchargement"]
B --> C["/api/upload"]
C --> D["Télécharger un shell ASPX"]
D --> E["Traversée de chemin"]
E --> F["../wwwroot/"]
F --> G["Accéder au shell"]
G --> H["RCE en tant qu'utilisateur IIS"]
La vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers arbitraires vers n'importe quel emplacement du serveur. En téléchargeant un webshell ASPX dans la racine web, les attaquants obtiennent une exécution de code.
Étapes d'attaque :
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Drapeau | Description | Par défaut |
|---|---|---|
-c, --command | Commande à exécuter | aucun |
requests
Pour tests de sécurité autorisés uniquement.
-t, --timeout | Délai d'attente de la requête | 30 |
--check-only | Vérifier seulement si actif | désactivé |