Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52691-APT-PoC — CVE-2025-52691 (SmarterMail मनमाना फ़ाइल अपलोड RCE) के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें स्टील्थ ऑबफस्केशन, पर्सिस्टेंस, एक्सफिल्ट्रेशन और इंटरैक्टिव मोड जैसी APT-स्तरीय सुविधाएँ शामिल हैं। केवल शैक्षिक और अधिकृत परीक्षण के लिए। मूल PoC का श्रेय yt2w/CVE-2025-52691 को जाता है। | Kitploit
उपकरण/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
स्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

रिपॉजिटरी देखें
3348 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2025-52691 (SmarterMail मनमाना फ़ाइल अपलोड RCE) के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें स्टील्थ ऑबफस्केशन, पर्सिस्टेंस, एक्सफिल्ट्रेशन और इंटरैक्टिव मोड जैसी APT-स्तरीय सुविधाएँ शामिल हैं। केवल शैक्षिक और अधिकृत परीक्षण के लिए। मूल PoC का श्रेय yt2w/CVE-2025-52691 को जाता है।

साझा करें

CVE-2025-52691 PoC: SmarterMail आर्बिट्ररी फ़ाइल अपलोड RCE (APT-एन्हांस्ड)

Python Version License

यह CVE-2025-52691 के लिए एक एन्हांस्ड प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो SmarterTools SmarterMail ईमेल सर्वर सॉफ़्टवेयर में एक गंभीर भेद्यता है, जो प्रमाणीकरण के बिना आर्बिट्ररी फ़ाइल अपलोड की अनुमति देती है, संभावित रूप से रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाती है। इस संस्करण में बेहतर स्टील्थ, पर्सिस्टेंस और संचालन क्षमताओं के लिए APT-स्तरीय तकनीकों को शामिल किया गया है, जो इसे उन्नत पेनेट्रेशन टेस्टिंग और रेड टीमिंग परिदृश्यों के लिए उपयुक्त बनाता है।

चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

विशेषताएँ

  • कोर एक्सप्लॉइट: एक अस्पष्ट ASPX वेब शेल को एकाधिक एंडपॉइंट और विधियों (मल्टीपार्ट, रॉ, JSON) के माध्यम से लक्ष्य के वेब रूट पर अपलोड करता है।
  • भेद्यता का पता लगाना: जांचता है कि लक्ष्य जीवित है या नहीं और भेद्यता आकलन के लिए SmarterMail संस्करण का पता लगाने का प्रयास करता है।
  • स्टील्थ संवर्द्धन:
    • अनुरोधों के लिए रैंडम यूज़र एजेंट।
    • दर-सीमा और पता लगाने से बचने के लिए अनुरोधों के बीच यादृच्छिक विलंब।
    • पासवर्ड सुरक्षा और base64-एनकोडेड कमांड के साथ अस्पष्ट वेब शेल।
    • कमांड निष्पादन के लिए PowerShell का उपयोग करता है (cmd.exe पर कुछ प्रतिबंधों को बायपास करता है)।
  • APT-स्तरीय क्षमताएँ:
    • प्रॉक्सी समर्थन: इंटरसेप्शन या अनामीकरण के लिए प्रॉक्सी (जैसे, Burp Suite) के माध्यम से ट्रैफ़िक रूट करें।
    • पर्सिस्टेंस: दीर्घकालिक पहुंच के लिए SYSTEM के रूप में चलने वाला एक शेड्यूल्ड टास्क स्थापित करता है (प्लेसहोल्डर पेलोड URL)।
    • फ़ाइल एक्सफ़िल्ट्रेशन: base64 एन्कोडिंग के माध्यम से रिमोट फ़ाइलों को स्थानीय डिस्क पर डाउनलोड करता है।
    • इंटरैक्टिव मोड: बार-बार कमांड निष्पादन के लिए शेल-जैसा इंटरफ़ेस।
    • क्लीनअप: फुटप्रिंट को कम करने के लिए उपयोग के बाद अपलोड किए गए वेब शेल को हटाता है।
  • बैच प्रोसेसिंग: एक फ़ाइल से कई लक्ष्यों का शोषण करने का समर्थन करता है।
  • लॉगिंग: विस्तृत आउटपुट के लिए कॉन्फ़िगरेबल लॉगिंग स्तर (DEBUG, INFO, WARNING, ERROR)।
  • SSL हैंडलिंग: डिफ़ॉल्ट रूप से SSL सत्यापन सक्षम; अक्षम करने का विकल्प।
  • नैतिक सुरक्षा उपाय: डिफ़ॉल्ट सुरक्षित सेटिंग्स और स्पष्ट चेतावनियाँ।
  • आवश्यकताएँ

    • Python 3.8+
    • आवश्यक लाइब्रेरीज़: requests, uuid, base64, random, time, logging, re
      • इंस्टॉल करें: pip install requests
    • मानक लाइब्रेरीज़ के अलावा कोई अतिरिक्त निर्भरता आवश्यक नहीं है।

    उपयोग

    रिपॉजिटरी को क्लोन करें और Python के साथ स्क्रिप्ट चलाएँ।

    मूल कमांड

    root@kitploit:~
    python exploit.py <target_url> [options]
    
    • <target_url>: SmarterMail सर्वर का बेस URL (जैसे, https://mail.example.com).

    विकल्प

    • --targets-file <file>: लक्ष्य URL की सूची वाली फ़ाइल का पथ (प्रति पंक्ति एक)।
    • -c, --command <cmd>: शेल अपलोड के बाद निष्पादित करने का कमांड (जैसे, whoami)।
    • -t, --timeout <seconds>: अनुरोध टाइमआउट (डिफ़ॉल्ट: 30)।
    • --proxy <url>: प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)।
    • --no-verify: SSL प्रमाणपत्र सत्यापन अक्षम करें।
    • --check-only: केवल जांचें कि लक्ष्य जीवित है और SmarterMail प्रतीत होता है या नहीं।
    • --persistence: एक शेड्यूल्ड टास्क के माध्यम से पर्सिस्टेंस स्थापित करें।
    • --exfil <remote:local>: एक फ़ाइल एक्सफ़िल्ट्रेट करें (जैसे, C:\\path\\to\\file.txt:local_copy.txt)।
    • --interactive: इंटरैक्टिव कमांड निष्पादन मोड दर्ज करें।
    • --cleanup: उपयोग के बाद अपलोड किए गए शेल को हटाएँ।
    • --log-level <level>: लॉगिंग स्तर सेट करें (DEBUG, INFO, WARNING, ERROR; डिफ़ॉल्ट: INFO)।

    उदाहरण

    1. मूल एक्सप्लॉइट:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com
      
    2. कमांड निष्पादित करें:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com -c "systeminfo"
      
    3. प्रॉक्सी और पर्सिस्टेंस के साथ:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
      
    4. क्लीनअप के साथ इंटरैक्टिव मोड:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --interactive --cleanup
      
    5. फ़ाइल से बैच एक्सप्लॉइट:

      root@kitploit:~
      python exploit.py --targets-file targets.txt
      

    आउटपुट

    सफल शोषण शेल पथ, एक्सेस URL (प्रमाणीकरण पासवर्ड के साथ), और कोई भी कमांड आउटपुट प्रदर्शित करेगा। लॉग कंसोल पर प्रिंट होते हैं; फ़ाइल लॉगिंग के लिए, आवश्यकतानुसार स्क्रिप्ट के setup_logging को संशोधित करें।

    क्रेडिट

    यह एन्हांस्ड संस्करण yt2w द्वारा मूल PoC पर आधारित है। महत्वपूर्ण संशोधनों में APT-स्तरीय सुविधाएँ, अस्पष्टीकरण और उपयोगिता सुधार शामिल हैं। मूल कार्य के लिए मूल लेखक का धन्यवाद।

    अस्वीकरण

    यह उपकरण शैक्षिक उद्देश्यों के लिए एक भेद्यता प्रदर्शित करता है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनके आप मालिक हैं या जिनका परीक्षण करने की स्पष्ट अनुमति है। सभी लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन सुनिश्चित करें। डेवलपर्स दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।

    यदि आपको समस्याएँ आती हैं या सुझाव हैं, तो GitHub पर एक इश्यू खोलें।

    लाइसेंस

    MIT लाइसेंस। विवरण के लिए LICENSE देखें।

    टूल डाउनलोड करें