Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 — Générateur d'artefacts de détection pour CVE-2025-52691, une traversée de chemin pré-authentification menant à une exécution de code à distance non authentifiée dans SmarterMail. Sonde les builds vulnérables en écrivant un fichier ASPX dans le répertoire App_Data pour confirmer l'exploitabilité sans compromission totale. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

Voir le dépôt
1938il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Générateur d'artefacts de détection pour CVE-2025-52691, une traversée de chemin pré-authentification menant à une exécution de code à distance non authentifiée dans SmarterMail. Sonde les builds vulnérables en écrivant un fichier ASPX dans le répertoire App_Data pour confirmer l'exploitabilité sans compromission totale.

Partager

CVE-2025-52691 SmarterMail RCE sans authentification préalable

Outil de génération d'artefacts de détection de la RCE sans authentification préalable de SmarterMail 1day

Détection en action

Le générateur d'artefacts de détection tente d'écrire le fichier .aspx dans le répertoire C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (builds 94xx) ou C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (build 16). Cela ne mène pas à une exécution de code à distance, cela prouve seulement l'exploitabilité.

Le script a été testé sur :

  • Installations basées sur Windows Server
  • Avec les builds 94xx et les anciens builds 16.

Certains builds plus anciens (comme SmarterMail 15) n'ont pas été testés.

Exemple d'exécution contre une instance vulnérable :

$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNÉRABLE - le fichier epoyn5_0.aspx a été téléchargé

Exemple d'exécution contre une instance corrigée :

$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NON VULNÉRABLE - correctif appliqué (message d'erreur INVALID_GUID apparu)

Description

Ce script tente de détecter si SmarterMail est vulnérable à CVE-2025-52691 RCE sans authentification préalable.

Versions affectées

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

Suivez les laboratoires watchTowr

Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Télécharger l’outil