
CVE-2025-52691 के लिए पहचान
SmarterMail Build 9406 और पुराने संस्करण मनमानी फ़ाइल अपलोड की कमज़ोरी से ग्रस्त हैं। एक अप्रमाणित हमलावर मेल सर्वर पर किसी भी स्थान पर मनमानी फ़ाइलें अपलोड कर सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन संभव हो सकता है।
/interface/root#/login पर GET अनुरोध भेजता है, ng-app="smartermail" निर्देश के माध्यम से SmarterMail की उपस्थिति की पुष्टि करता है, stProductVersion JavaScript चर से संस्करण और बिल्ड नंबर निकालता है, और यदि बिल्ड नंबर 9406 या उससे कम है तो उदाहरणों को csa.gov.sg की चेतावनी के अनुसार कमज़ोर के रूप में चिह्नित करता है:
यह कमज़ोरी SmarterMail के संस्करण Build 9406 और पुराने को प्रभावित करती है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊंगा जो आप उन बुनियादी ढाँचे पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आपके पास इस कमज़ोरी का पता लगाने वाली स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।