
SmarterMail प्री-ऑथ RCE 1day डिटेक्शन आर्टिफैक्ट जनरेटर टूल
डिटेक्शन आर्टिफैक्ट जनरेटर .aspx फ़ाइल को C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data निर्देशिका (बिल्ड 94xx) या C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data निर्देशिका (बिल्ड 16) में लिखने का प्रयास करता है। यह रिमोट कोड एक्ज़ीक्यूशन की ओर नहीं ले जाता, यह केवल शोषण-क्षमता को सिद्ध करता है।
स्क्रिप्ट का परीक्षण इन पर किया गया:
कुछ पुराने बिल्ड (जैसे SmarterMail 15) का परीक्षण नहीं किया गया।
कमजोर इंस्टेंस के विरुद्ध नमूना रन:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[+] VULNERABLE - file epoyn5_0.aspx got uploaded
पैच किए गए इंस्टेंस के विरुद्ध नमूना रन:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)
यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि SmarterMail CVE-2025-52691 प्री-ऑथ RCE के प्रति कमजोर है या नहीं।
< SmarterMail 9413
<= SmarterMail 16.3.6989.16341
नवीनतम सुरक्षा शोध के लिए watchTowr लैब्स टीम को फॉलो करें