
Un exploit proof-of-concept migliorato per CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) con caratteristiche di livello APT come offuscamento stealth, persistenza, esfiltrazione e modalità interattiva. Solo per scopi educativi e test autorizzati. Crediti al PoC originale di yt2w/CVE-2025-52691.
Questa è una proof-of-concept (PoC) potenziata per CVE-2025-52691, una vulnerabilità critica nel software per server email SmarterTools SmarterMail che consente il caricamento arbitrario di file non autenticati, potenzialmente portando a esecuzione di codice remoto (RCE). Questa versione incorpora tecniche a livello APT per migliorare furtività, persistenza e capacità operative, rendendola adatta a scenari avanzati di penetration testing e red teaming.
ATTENZIONE: Questo strumento è solo per scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.
requests, uuid, base64, random, time, logging, re
pip install requestsNon sono necessarie altre dipendenze oltre alle librerie standard.
Clonare il repository ed eseguire lo script con Python.
python exploit.py <target_url> [opzioni]
<target_url>: L'URL di base del server SmarterMail (es. https://mail.example.com).--targets-file <file>: Percorso a un file contenente un elenco di URL target (uno per riga).-c, --command <cmd>: Comando da eseguire dopo il caricamento della shell (es. whoami).-t, --timeout <secondi>: Timeout della richiesta (default: 30).--proxy <url>: URL del proxy (es. http://127.0.0.1:8080).--no-verify: Disabilita la verifica del certificato SSL.--check-only: Controlla solo se il target è attivo e sembra essere SmarterMail.--persistence: Stabilisce persistenza tramite un'attività pianificata.--exfil <remoto:locale>: Esfiltra un file (es. C:\\percorso\\file.txt:copia_locale.txt).--interactive: Entra in modalità interattiva di esecuzione comandi.--cleanup: Rimuove la shell caricata dopo l'uso.--log-level <livello>: Imposta il livello di logging (DEBUG, INFO, WARNING, ERROR; default: INFO).Exploit Base:
python exploit.py https://mail.vulnerabile.com
Esecuzione di un Comando:
python exploit.py https://mail.vulnerabile.com -c "systeminfo"
Con Proxy e Persistenza:
python exploit.py https://mail.vulnerabile.com --proxy http://127.0.0.1:8080 --persistence
Modalità Interattiva con Pulizia:
python exploit.py https://mail.vulnerabile.com --interactive --cleanup
Exploit Batch da File:
python exploit.py --targets-file targets.txt
Uno sfruttamento riuscito mostrerà il percorso della shell, l'URL di accesso (con password di autenticazione) e gli eventuali output dei comandi. I log vengono stampati sulla console; per il logging su file, modificare setup_logging nello script secondo necessità.
Questa versione potenziata si basa sulla PoC originale di yt2w. Modifiche significative includono funzionalità a livello APT, offuscamento e miglioramenti di usabilità. Grazie all'autore originale per il lavoro fondamentale.
Questo strumento dimostra una vulnerabilità per scopi educativi. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. Assicurati di rispettare tutte le leggi applicabili e le linee guida etiche. Gli sviluppatori declinano ogni responsabilità per un uso improprio.
Se incontri problemi o hai suggerimenti, apri una issue su GitHub.
Licenza MIT. Vedi LICENSE per i dettagli.