Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1937 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-52691 SmarterMail प्री-ऑथ RCE

SmarterMail प्री-ऑथ RCE 1day डिटेक्शन आर्टिफैक्ट जनरेटर टूल

डिटेक्शन इन एक्शन

डिटेक्शन आर्टिफैक्ट जनरेटर .aspx फ़ाइल को C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data निर्देशिका (बिल्ड 94xx) या C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data निर्देशिका (बिल्ड 16) में लिखने का प्रयास करता है। यह रिमोट कोड एक्ज़ीक्यूशन की ओर नहीं ले जाता, यह केवल शोषण-क्षमता को सिद्ध करता है।

स्क्रिप्ट का परीक्षण इन पर किया गया:

  • Windows Server आधारित इंस्टॉलेशन
  • बिल्ड 94xx और पुराने बिल्ड 16 के साथ।

कुछ पुराने बिल्ड (जैसे SmarterMail 15) का परीक्षण नहीं किया गया।

कमजोर इंस्टेंस के विरुद्ध नमूना रन:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - file epoyn5_0.aspx got uploaded

पैच किए गए इंस्टेंस के विरुद्ध नमूना रन:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)

विवरण

यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि SmarterMail CVE-2025-52691 प्री-ऑथ RCE के प्रति कमजोर है या नहीं।

प्रभावित संस्करण

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा शोध के लिए watchTowr लैब्स टीम को फॉलो करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें