Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52691 — SmarterMail के लिए एक्सप्लॉइट, ASPX वेबशेल तैनाती के माध्यम से दूरस्थ कोड निष्पादन की ओर ले जाने वाला अनधिकृत मनमाना फ़ाइल अपलोड। | Kitploit
उपकरण/GitHubGitHub/udyz/cve-2025-52691
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubudyz/cve-2025-52691

CVE-2025-52691

SmarterMail के लिए एक्सप्लॉइट, ASPX वेबशेल तैनाती के माध्यम से दूरस्थ कोड निष्पादन की ओर ले जाने वाला अनधिकृत मनमाना फ़ाइल अपलोड।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52691

SmarterMail अप्रमाणित मनमाना फ़ाइल अपलोड RCE

अवलोकन

गंभीर अप्रमाणित मनमाना फ़ाइल अपलोड जो दूरस्थ कोड निष्पादन की अनुमति देता है।

फ़ील्डमान
उत्पादSmarterMail
प्रभावितBuild 9406 और पहले
CVSS10.0 (गंभीर)
प्रकारमनमाना फ़ाइल अपलोड
वेक्टरHTTP (अप्रमाणित)
प्रभावदूरस्थ कोड निष्पादन

हमला प्रवाह

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Find Upload Endpoint"]
    B --> C["/api/upload"]
    C --> D["Upload ASPX Shell"]
    D --> E["Path Traversal"]
    E --> F["../wwwroot/"]
    F --> G["Access Shell"]
    G --> H["RCE as IIS User"]

तकनीकी विवरण

यह भेद्यता अप्रमाणित हमलावरों को किसी भी सर्वर स्थान पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। वेबरूट पर ASPX वेबशेल अपलोड करके, हमलावर कोड निष्पादन प्राप्त करते हैं।

हमले के चरण:

  1. भेद्य एंडपॉइंट के माध्यम से ASPX वेबशेल अपलोड करें
  2. wwwroot पर लिखने के लिए पथ ट्रैवर्सल का उपयोग करें
  3. HTTP के माध्यम से अपलोड की गई शेल तक पहुँचें
  4. मनमाने कमांड निष्पादित करें

उपयोग

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

पैरामीटर

फ़्लैगविवरणडिफ़ॉल्ट
-c, --commandनिष्पादित करने का कमांडकोई नहीं
-t, --timeoutअनुरोध टाइमआउट30
--check-onlyकेवल जीवितता जाँचेंबंद

आवश्यकताएँ

root@kitploit:~
requests

शमन

  • SmarterMail Build 9413 या बाद के संस्करण में अपडेट करें
  • प्रबंधन इंटरफेस तक पहुंच प्रतिबंधित करें
  • WAF नियम लागू करें

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें