Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smartermail-cve-scanner — CVE-2025-52691 Scanner - असुरक्षित SmarterMail इंस्टॉलेशन का पता लगाता है (CVSS 10.0 RCE) | Kitploit
उपकरण/GitHubGitHub/nxgn-kd01/smartermail-cve-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnxgn-kd01/smartermail-cve-scanner

smartermail-cve-scanner

CVE-2025-52691 Scanner - असुरक्षित SmarterMail इंस्टॉलेशन का पता लगाता है (CVSS 10.0 RCE)

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SmarterMail CVE-2025-52691 स्कैनर

SmarterMail में CVSS 10.0 RCE भेद्यता। क्या आपका मेल सर्वर असुरक्षित है?

CVE-2025-52691 के लिए तेज़, सटीक स्कैनर - एक गंभीर बिना प्रमाणीकरण वाली मनमाना फ़ाइल अपलोड भेद्यता जो SmarterMail सर्वरों पर रिमोट कोड निष्पादन सक्षम बनाती है।

CVSS Score License: MIT

CVE-2025-52691 के बारे में

CVE-2025-52691 SmarterMail में एक अधिकतम गंभीरता (CVSS 10.0) वाली भेद्यता है जो मनमाना फ़ाइल अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।

मुख्य तथ्य:

  • प्रभावित: SmarterMail बिल्ड 9406 और उससे पहले के संस्करण
  • हमला वेक्टर: नेटवर्क (कोई प्रमाणीकरण आवश्यक नहीं)
  • प्रभाव: सर्वर का पूर्ण समझौता (RCE)
  • पैच: बिल्ड 9413+ (अनुशंसित: बिल्ड 9483)
  • खोज: चुआ मेंग हान, Centre for Strategic Infocomm Technologies (CSIT)

पूर्वापेक्षाएँ

Node.js स्कैनर:

  • Node.js 12+ (कोई अतिरिक्त निर्भरता आवश्यक नहीं)

Bash स्कैनर:

  • Bash 3.2+
  • curl
root@kitploit:~
# Verify Node.js version
node --version  # Should be v12.0.0 or higher

# Verify curl (for Bash scanner)
curl --version

त्वरित आरंभ

Node.js स्कैनर (अनुशंसित - क्रॉस-प्लेटफ़ॉर्म)

root@kitploit:~
# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com

Bash स्कैनर (Unix/Linux/macOS)

root@kitploit:~
# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com

सीधा डाउनलोड

root@kitploit:~
# Node.js version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com

# Bash version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com

उपयोग

SmarterMail सर्वर स्कैन करें

root@kitploit:~
# Using Node.js
node scan.js https://mail.example.com

# Using Bash
./scan.sh https://mail.example.com

विस्तृत आउटपुट के साथ स्कैन करें

root@kitploit:~
node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v

JSON आउटपुट (स्वचालन के लिए)

root@kitploit:~
node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json

CI/CD मोड (असुरक्षित होने पर एग्ज़िट कोड 1)

root@kitploit:~
node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci

कमांड लाइन विकल्प

एग्ज़िट कोड

कोडअर्थ
0असुरक्षित नहीं या स्कैन पूर्ण हुआ
1असुरक्षित (--ci फ़्लैग उपयोग करने पर)
2स्कैन त्रुटि हुई

उदाहरण आउटपुट

असुरक्षित सर्वर

root@kitploit:~
+============================================================+
|  CVE-2025-52691 Scanner (SmarterMail RCE)               |
+============================================================+

Severity: CRITICAL (CVSS 10.0)
Type: Unauthenticated Arbitrary File Upload -> RCE

[INFO] Scanning target: https://mail.example.com

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9350
  Build: 9350

  STATUS: VULNERABLE
  Build 9350 is affected by CVE-2025-52691

  Remediation:
  $ Upgrade to SmarterMail Build 9483 or later
  $ Download: https://www.smartertools.com/smartermail/downloads

पैच किया हुआ सर्वर

root@kitploit:~
Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9483
  Build: 9483

  STATUS: NOT VULNERABLE
  Build 9483 is patched

JSON आउटपुट

root@kitploit:~
{
  "vulnerability": "CVE-2025-52691",
  "name": "SmarterMail RCE",
  "severity": "CRITICAL",
  "cvss": 10,
  "target": "https://mail.example.com",
  "smartermail_detected": true,
  "version": "100.0.9350",
  "build": 9350,
  "status": "vulnerable",
  "vulnerable": true,
  "vulnerable_max_build": 9406,
  "patched_min_build": 9413,
  "recommended_build": 9483
}

CI/CD एकीकरण

GitHub Actions

root@kitploit:~
name: SmarterMail Security Scan

on:
  schedule:
    - cron: '0 6 * * *'  # Daily at 6 AM
  workflow_dispatch:

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - name: Download Scanner
        run: |
          curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js

      - name: Scan Mail Server
        run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci

GitLab CI

root@kitploit:~
security-scan:
  stage: test
  image: node:18
  script:
    - curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
    - node scan.js $MAIL_SERVER_URL --ci
  allow_failure: false

यह कैसे काम करता है

स्कैनर:

  1. सामान्य SmarterMail एंडपॉइंट की जाँच करता है एप्लिकेशन का पता लगाने के लिए
  2. प्रतिक्रियाओं और हेडर से संस्करण/बिल्ड जानकारी निकालता है
  3. बिल्ड संख्या की तुलना ज्ञात असुरक्षित संस्करणों से करता है
  4. भेद्यता स्थिति रिपोर्ट करता है उपाय मार्गदर्शन के साथ

पहचान के तरीके

  • वेब इंटरफ़ेस लॉगिन पेजों की जाँच करता है
  • HTML सामग्री से संस्करण स्ट्रिंग पार्स करता है
  • संस्करण जानकारी के लिए HTTP हेडर की जाँच करता है
  • स्व-हस्ताक्षरित SSL प्रमाणपत्रों का समर्थन करता है

सुरक्षा नोट्स

  • शून्य निर्भरता: केवल Node.js बिल्ट-इन मॉड्यूल का उपयोग करता है (कोई npm पैकेज नहीं) - आपूर्ति श्रृंखला जोखिम समाप्त करता है
  • SSL सत्यापन अक्षम: स्कैनर आंतरिक/परीक्षण सर्वरों को स्कैन करने के लिए स्व-हस्ताक्षरित प्रमाणपत्र स्वीकार करता है। केवल उन सर्वरों पर उपयोग करें जिनके मालिक आप हैं या जिन्हें स्कैन करने का अधिकार आपके पास है
  • रीड-ओनली: स्कैनर केवल HTTP GET अनुरोध करता है - यह भेद्यता का शोषण करने का प्रयास नहीं करता

भेद्यता विवरण

प्रभावित संस्करण

  • SmarterMail बिल्ड 9406 और उससे पहले के संस्करण

पैच किए गए संस्करण

  • बिल्ड 9413+ (न्यूनतम पैच)
  • बिल्ड 9483+ (अनुशंसित)

उपाय

चरण 1: भेद्यता सत्यापित करें

root@kitploit:~
node scan.js https://your-mail-server.com

चरण 2: SmarterMail अपडेट करें

नवीनतम संस्करण यहाँ से डाउनलोड करें: https://www.smartertools.com/smartermail/downloads

चरण 3: सुधार सत्यापित करें

root@kitploit:~
node scan.js https://your-mail-server.com --ci

अस्थायी शमन उपाय

यदि तत्काल अपग्रेड संभव नहीं है:

  1. SmarterMail वेब इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें
  2. दुर्भावनापूर्ण अपलोड को फ़िल्टर करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें
  3. संदिग्ध फ़ाइल अपलोड गतिविधि के लिए लॉग की निगरानी करें
  4. वेब इंटरफ़ेस को अस्थायी रूप से ऑफ़लाइन ले जाने पर विचार करें

संदर्भ

  • CSA सिंगापुर अलर्ट
  • The Hacker News कवरेज
  • SmarterMail रिलीज़ नोट्स
  • SmarterMail डाउनलोड

योगदान

योगदान का स्वागत है! कृपया बेझिझक मुद्दे (issues) या पुल रिक्वेस्ट सबमिट करें।

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें

कानूनी अस्वीकरण

केवल अधिकृत उपयोग

यह टूल निम्नलिखित के लिए है:

  • सुरक्षा पेशेवर जो अपने स्वामित्व वाले सिस्टम का परीक्षण कर रहे हैं
  • सिस्टम प्रशासक जो अपने स्वयं के बुनियादी ढाँचे को मान्य कर रहे हैं
  • लिखित अनुमति वाले अधिकृत पेनेट्रेशन टेस्टर
  • नियंत्रित वातावरण में शैक्षिक और शोध उद्देश्य

किसी भी सिस्टम को स्कैन करने से पहले आपके पास स्पष्ट प्राधिकरण होना चाहिए।

कंप्यूटर सिस्टम की अनधिकृत स्कैनिंग निम्नलिखित कानूनों का उल्लंघन कर सकती है, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:

  • कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) - संयुक्त राज्य अमेरिका
  • कंप्यूटर मिसयूज़ एक्ट - यूनाइटेड किंगडम
  • आपराधिक संहिता धारा 342.1 - कनाडा
  • अन्य न्यायक्षेत्रों में समान साइबर अपराध कानून

इस टूल के लेखक:

  • इस टूल के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेते
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच का समर्थन या अनुमोदन नहीं करते
  • इस टूल को बिना किसी वारंटी के "जैसा है" (as-is) प्रदान करते हैं

इस टूल का उपयोग करके, आप स्वीकार करते हैं कि आपके पास लक्षित सिस्टम को स्कैन करने का कानूनी अधिकार है और आप अपने कार्यों की पूरी ज़िम्मेदारी लेते हैं।


सुरक्षित रहें और अपने मेल सर्वरों को अपडेट रखें!

टूल डाउनलोड करें
विकल्पविवरण
-v, --verboseविस्तृत आउटपुट दिखाएँ
--jsonपरिणाम JSON के रूप में आउटपुट करें
--ciअसुरक्षित होने पर कोड 1 के साथ बाहर निकलें (CI/CD के लिए)
-t, --timeoutकनेक्शन टाइमआउट (डिफ़ॉल्ट: 10s/10000ms)
-h, --helpसहायता संदेश दिखाएँ
गुणमान
CVE IDCVE-2025-52691
CVSS स्कोर10.0 (CRITICAL)
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
प्रभावपूर्ण सिस्टम समझौता