
Générateur d'artefacts de détection pour CVE-2025-52691, une traversée de chemin pré-authentification menant à une exécution de code à distance non authentifiée dans SmarterMail. Sonde les builds vulnérables en écrivant un fichier ASPX dans le répertoire App_Data pour confirmer l'exploitabilité sans compromission totale.
Outil de génération d'artefacts de détection de la RCE sans authentification préalable de SmarterMail 1day
Le générateur d'artefacts de détection tente d'écrire le fichier .aspx dans le répertoire C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (builds 94xx) ou C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (build 16). Cela ne mène pas à une exécution de code à distance, cela prouve seulement l'exploitabilité.
Le script a été testé sur :
Certains builds plus anciens (comme SmarterMail 15) n'ont pas été testés.
Exemple d'exécution contre une instance vulnérable :
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[+] VULNÉRABLE - le fichier epoyn5_0.aspx a été téléchargé
Exemple d'exécution contre une instance corrigée :
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[-] NON VULNÉRABLE - correctif appliqué (message d'erreur INVALID_GUID apparu)
Ce script tente de détecter si SmarterMail est vulnérable à CVE-2025-52691 RCE sans authentification préalable.
< SmarterMail 9413
<= SmarterMail 16.3.6989.16341
Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr