
Detection for CVE-2025-52691
SmarterMail Build 9406 और पुराने संस्करण मनमानी फ़ाइल अपलोड की कमज़ोरी से ग्रस्त हैं। एक अप्रमाणित हमलावर मेल सर्वर पर किसी भी स्थान पर मनमानी फ़ाइलें अपलोड कर सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन संभव हो सकता है।
/interface/root#/login पर GET अनुरोध भेजता है, ng-app="smartermail" निर्देश के माध्यम से SmarterMail की उपस्थिति की पुष्टि करता है, stProductVersion JavaScript चर से संस्करण और बिल्ड नंबर निकालता है, और यदि बिल्ड नंबर 9406 या उससे कम है तो उदाहरणों को csa.gov.sg की चेतावनी के अनुसार कमज़ोर के रूप में चिह्नित करता है:
यह कमज़ोरी SmarterMail के संस्करण Build 9406 और पुराने को प्रभावित करती है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊंगा जो आप उन बुनियादी ढाँचे पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आपके पास इस कमज़ोरी का पता लगाने वाली स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।
यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूं।