Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52691 — Detection for CVE-2025-52691 | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-52691
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-52691

CVE-2025-52691

Detection for CVE-2025-52691

रिपॉजिटरी देखें
1957 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लॉक किया हुआ CVE-2025-52691

SmarterMail Build 9406 और पुराने संस्करण मनमानी फ़ाइल अपलोड की कमज़ोरी से ग्रस्त हैं। एक अप्रमाणित हमलावर मेल सर्वर पर किसी भी स्थान पर मनमानी फ़ाइलें अपलोड कर सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन संभव हो सकता है।

खोज यह पहचान विधि कैसे काम करती है?

/interface/root#/login पर GET अनुरोध भेजता है, ng-app="smartermail" निर्देश के माध्यम से SmarterMail की उपस्थिति की पुष्टि करता है, stProductVersion JavaScript चर से संस्करण और बिल्ड नंबर निकालता है, और यदि बिल्ड नंबर 9406 या उससे कम है तो उदाहरणों को csa.gov.sg की चेतावनी के अनुसार कमज़ोर के रूप में चिह्नित करता है:

यह कमज़ोरी SmarterMail के संस्करण Build 9406 और पुराने को प्रभावित करती है।

रॉकेट मैं इस स्क्रिप्ट को कैसे चलाऊं?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्नलिखित कमांड चलाएं:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

उदाहरण आउटपुट

Screenshot 2025-12-30 at 06 39 53

पुस्तकें संदर्भ

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊंगा जो आप उन बुनियादी ढाँचे पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

संपर्क संपर्क

यदि आपके पास इस कमज़ोरी का पता लगाने वाली स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूं।

टूल डाउनलोड करें