Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ashwesker-CVE-2025-52691 — CVE-2025-52691 | Kitploit
उपकरण/GitHubGitHub/mohammadzarnian1357/ashwesker-cve-2025-52691
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmohammadzarnian1357/ashwesker-cve-2025-52691

Ashwesker-CVE-2025-52691

CVE-2025-52691

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

🚨 CVE-2025-52691 — SmarterMail की गंभीर भेद्यता

smartermail-vulnerability-divd

स्थिति: 🔥 गंभीर — तत्काल कार्रवाई आवश्यक CVSS v3.1 स्कोर: 10.0 / 10 प्रकटीकरण तिथि: 29–30 दिसंबर, 2025


🧩 भेद्यता सारांश

CVE-2025-52691 एक गंभीर, बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है जो SmarterTools SmarterMail सर्वर को प्रभावित करती है। इसका शोषण सीधे रिमोट कोड निष्पादन (RCE) और पूर्ण सर्वर समझौते की ओर ले जा सकता है।


🎯 प्रमुख तकनीकी विवरण

श्रेणीविवरण
उत्पादSmarterTools SmarterMail
प्रभावित संस्करणबिल्ड ≤ 9406
स्थिर संस्करणबिल्ड 9413 या उसके बाद
हमला वेक्टर🌐 नेटवर्क
प्रमाणीकरण आवश्यक❌ कोई नहीं
उपयोगकर्ता सहभागिता❌ कोई नहीं
CWECWE-434 — असीमित फ़ाइल अपलोड
प्रभाव दायरापरिवर्तित
गोपनीयता🔴 उच्च
अखंडता🔴 उच्च
उपलब्धता🔴 उच्च

CVSS वेक्टर:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

💥 हमलावर क्या कर सकता है

एक बिना प्रमाणीकरण वाला दूरस्थ हमलावर निम्न कर सकता है:

✅ किसी भी सर्वर स्थान पर मनमानी फ़ाइलें अपलोड कर सकता है ✅ दुर्भावनापूर्ण निष्पादन योग्य फ़ाइलें या वेब शेल रख सकता है ✅ मेल सर्वर पर मनमाना कोड निष्पादित कर सकता है ✅ पूर्ण सिस्टम नियंत्रण प्राप्त कर सकता है ✅ स्पैम, फ़िशिंग या पार्श्व गति के लिए मेल बुनियादी ढांचे का दुरुपयोग कर सकता है

⚠️ क्योंकि मेल सर्वर आमतौर पर इंटरनेट-एक्सपोज़्ड होते हैं, वास्तविक दुनिया का जोखिम अत्यंत उच्च है।


🧨 जोखिम आकलन

कारकजोखिम
शोषण जटिलता🟢 निम्न
आवश्यक विशेषाधिकार🟢 कोई नहीं
एक्सपोज़र🔴 इंटरनेट-सामना करने वाला
संभावित क्षति🔴 पूर्ण समझौता

समग्र जोखिम स्तर: 🚨 गंभीर


🛠️ शमन और सुधार (तत्काल)

✅ तत्काल कार्रवाई

  1. SmarterMail को बिल्ड 9413 या उसके बाद अपग्रेड करें
  2. पैचिंग पूरी होने तक बाहरी पहुंच प्रतिबंधित करें
  3. अप्रत्याशित अपलोड के लिए सर्वर फ़ाइल सिस्टम की समीक्षा करें
  4. संदिग्ध POST/अपलोड गतिविधि के लिए लॉग जांचें
  5. समझौते का संदेह होने पर क्रेडेंशियल घुमाएँ

🕵️ शोषण स्थिति

  • 🚫 कोई व्यापक रूप से प्रकाशित सार्वजनिक PoC नहीं (अभी तक)

  • ⚠️ निम्न कारणों से सक्रिय शोषण की उच्च संभावना:

    • CVSS 10.0
    • बिना प्रमाणीकरण के पहुंच
    • इंटरनेट-सामना करने वाली सेवा
    • सरल हमला मार्ग

🏷 श्रेय

  • CVE निर्दिष्टकर्ता: साइबर सुरक्षा एजेंसी (CSA), सिंगापुर

  • संदर्भितकर्ता:

    • NVD (NIST)
    • CSA सिंगापुर
    • राष्ट्रीय CERT सलाह (EU और APAC)

CVE-2025-52691 के लिए Nuclei डिटेक्शन टेम्पलेट चलाने के संक्षिप्त चरण यहाँ दिए गए हैं:

  1. टेम्पलेट सहेजें

    YAML को एक फ़ाइल में कॉपी करें: cve-2025-52691.yaml

  2. Nuclei स्थापित/अद्यतन करें (यदि आवश्यक हो)

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  3. एकल लक्ष्य पर चलाएँ

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
    
  4. एकाधिक लक्ष्यों पर चलाएँ (targets.txt नामक फ़ाइल से)

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -l targets.txt
    
  5. वैकल्पिक उपयोगी फ़्लैग

    • -v → अधिक विवरण देखें
    • -o results.txt → आउटपुट सहेजें
    • -silent → केवल मिलान दिखाएँ

बस इतना ही! यदि यह एक भेद्य संस्करण (< बिल्ड 9413) पाता है, तो यह आपको सचेत करेगा।

smartermail

अनुस्मारक: केवल उन सिस्टमों को स्कैन करें जिनके आप स्वामी हैं या जिनके लिए आपके पास अनुमति है। 😊

टूल डाउनलोड करें