Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 — CVE-2025-52691 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर, जो SmarterMail में एक प्री-ऑथ पाथ ट्रैवर्सल है जो बिना प्रमाणीकरण के RCE की ओर ले जाता है। App_Data निर्देशिका में एक ASPX फ़ाइल लिखकर कमजोर बिल्ड्स की जांच करता है ताकि पूर्ण समझौता किए बिना शोषण की पुष्टि की जा सके। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

CVE-2025-52691 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर, जो SmarterMail में एक प्री-ऑथ पाथ ट्रैवर्सल है जो बिना प्रमाणीकरण के RCE की ओर ले जाता है। App_Data निर्देशिका में एक ASPX फ़ाइल लिखकर कमजोर बिल्ड्स की जांच करता है ताकि पूर्ण समझौता किए बिना शोषण की पुष्टि की जा सके।

रिपॉजिटरी देखें
19328 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52691 SmarterMail प्री-ऑथ RCE

SmarterMail प्री-ऑथ RCE 1day डिटेक्शन आर्टिफैक्ट जनरेटर टूल

डिटेक्शन इन एक्शन

डिटेक्शन आर्टिफैक्ट जनरेटर .aspx फ़ाइल को C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data निर्देशिका (बिल्ड 94xx) या C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data निर्देशिका (बिल्ड 16) में लिखने का प्रयास करता है। यह रिमोट कोड एक्ज़ीक्यूशन की ओर नहीं ले जाता, यह केवल शोषण-क्षमता को सिद्ध करता है।

स्क्रिप्ट का परीक्षण इन पर किया गया:

  • Windows Server आधारित इंस्टॉलेशन
  • बिल्ड 94xx और पुराने बिल्ड 16 के साथ।

कुछ पुराने बिल्ड (जैसे SmarterMail 15) का परीक्षण नहीं किया गया।

कमजोर इंस्टेंस के विरुद्ध नमूना रन:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - file epoyn5_0.aspx got uploaded

पैच किए गए इंस्टेंस के विरुद्ध नमूना रन:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)

विवरण

यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि SmarterMail CVE-2025-52691 प्री-ऑथ RCE के प्रति कमजोर है या नहीं।

प्रभावित संस्करण

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा शोध के लिए watchTowr लैब्स टीम को फॉलो करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें