Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52691-APT-PoC — Un exploit proof-of-concept migliorato per CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) con caratteristiche di livello APT come offuscamento stealth, persistenza, esfiltrazione e modalità interattiva. Solo per scopi educativi e test autorizzati. Crediti al PoC originale di yt2w/CVE-2025-52691. | Kitploit
Strumenti/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
Meccanismi di PersistenzaExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

Vedi Repository
3348 mesi faNon ancora revisionato

Informazioni

Un exploit proof-of-concept migliorato per CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) con caratteristiche di livello APT come offuscamento stealth, persistenza, esfiltrazione e modalità interattiva. Solo per scopi educativi e test autorizzati. Crediti al PoC originale di yt2w/CVE-2025-52691.

Condividi

CVE-2025-52691 PoC: SmarterMail Arbitrary File Upload RCE (APT-Enhanced)

Python Version License

Questa è una proof-of-concept (PoC) potenziata per CVE-2025-52691, una vulnerabilità critica nel software per server email SmarterTools SmarterMail che consente il caricamento arbitrario di file non autenticati, potenzialmente portando a esecuzione di codice remoto (RCE). Questa versione incorpora tecniche a livello APT per migliorare furtività, persistenza e capacità operative, rendendola adatta a scenari avanzati di penetration testing e red teaming.

ATTENZIONE: Questo strumento è solo per scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.

Caratteristiche

  • Exploit Principale: Carica una web shell ASPX offuscata nella root web del target tramite molteplici endpoint e metodi (multipart, raw, JSON).
  • Rilevamento Vulnerabilità: Verifica se il target è attivo e tenta di rilevare la versione di SmarterMail per la valutazione della vulnerabilità.
  • Miglioramenti di Furtività:
    • User agent casuali per le richieste.
    • Ritardi casuali tra le richieste per eludere limitazioni di frequenza e rilevamento.
    • Web shell offuscata con protezione tramite password e comandi codificati in base64.
  • Utilizza PowerShell per l'esecuzione dei comandi (bypassa alcune restrizioni su cmd.exe).
  • Capacità a Livello APT:
    • Supporto Proxy: Instrada il traffico attraverso un proxy (es. Burp Suite) per intercettazione o anonimizzazione.
    • Persistenza: Stabilisce un'attività pianificata in esecuzione come SYSTEM per accesso a lungo termine (URL del payload placeholder).
    • Esfiltrazione File: Scarica file remoti su disco locale tramite codifica base64.
    • Modalità Interattiva: Interfaccia simile a una shell per l'esecuzione ripetuta di comandi.
    • Pulizia: Rimuove la web shell caricata dopo l'uso per ridurre al minimo le tracce.
  • Elaborazione Batch: Supporta lo sfruttamento di più target da un file.
  • Logging: Livelli di logging configurabili (DEBUG, INFO, WARNING, ERROR) per output dettagliati.
  • Gestione SSL: Verifica SSL abilitata per impostazione predefinita; opzione per disabilitare.
  • Salvaguardie Etiche: Impostazioni sicure predefinite e avvisi chiari.
  • Requisiti

    • Python 3.8+
    • Librerie richieste: requests, uuid, base64, random, time, logging, re
      • Installazione tramite: pip install requests

    Non sono necessarie altre dipendenze oltre alle librerie standard.

    Utilizzo

    Clonare il repository ed eseguire lo script con Python.

    Comando Base

    root@kitploit:~
    python exploit.py <target_url> [opzioni]
    
    • <target_url>: L'URL di base del server SmarterMail (es. https://mail.example.com).

    Opzioni

    • --targets-file <file>: Percorso a un file contenente un elenco di URL target (uno per riga).
    • -c, --command <cmd>: Comando da eseguire dopo il caricamento della shell (es. whoami).
    • -t, --timeout <secondi>: Timeout della richiesta (default: 30).
    • --proxy <url>: URL del proxy (es. http://127.0.0.1:8080).
    • --no-verify: Disabilita la verifica del certificato SSL.
    • --check-only: Controlla solo se il target è attivo e sembra essere SmarterMail.
    • --persistence: Stabilisce persistenza tramite un'attività pianificata.
    • --exfil <remoto:locale>: Esfiltra un file (es. C:\\percorso\\file.txt:copia_locale.txt).
    • --interactive: Entra in modalità interattiva di esecuzione comandi.
    • --cleanup: Rimuove la shell caricata dopo l'uso.
    • --log-level <livello>: Imposta il livello di logging (DEBUG, INFO, WARNING, ERROR; default: INFO).

    Esempi

    1. Exploit Base:

      root@kitploit:~
      python exploit.py https://mail.vulnerabile.com
      
    2. Esecuzione di un Comando:

      root@kitploit:~
      python exploit.py https://mail.vulnerabile.com -c "systeminfo"
      
    3. Con Proxy e Persistenza:

      root@kitploit:~
      python exploit.py https://mail.vulnerabile.com --proxy http://127.0.0.1:8080 --persistence
      
    4. Modalità Interattiva con Pulizia:

      root@kitploit:~
      python exploit.py https://mail.vulnerabile.com --interactive --cleanup
      
    5. Exploit Batch da File:

      root@kitploit:~
      python exploit.py --targets-file targets.txt
      

    Output

    Uno sfruttamento riuscito mostrerà il percorso della shell, l'URL di accesso (con password di autenticazione) e gli eventuali output dei comandi. I log vengono stampati sulla console; per il logging su file, modificare setup_logging nello script secondo necessità.

    Crediti

    Questa versione potenziata si basa sulla PoC originale di yt2w. Modifiche significative includono funzionalità a livello APT, offuscamento e miglioramenti di usabilità. Grazie all'autore originale per il lavoro fondamentale.

    Disclaimer

    Questo strumento dimostra una vulnerabilità per scopi educativi. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. Assicurati di rispettare tutte le leggi applicabili e le linee guida etiche. Gli sviluppatori declinano ogni responsabilità per un uso improprio.

    Se incontri problemi o hai suggerimenti, apri una issue su GitHub.

    Licenza

    Licenza MIT. Vedi LICENSE per i dettagli.

    Scarica lo strumento