Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ashwesker-CVE-2025-52691 — CVE-2025-52691 | Kitploit
Strumenti/GitHubGitHub/mohammadzarnian1357/ashwesker-cve-2025-52691
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmohammadzarnian1357/ashwesker-cve-2025-52691

Ashwesker-CVE-2025-52691

CVE-2025-52691

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

🚨 CVE-2025-52691 — Vulnerabilità critica di SmarterMail

smartermail-vulnerability-divd

Stato: 🔥 Critica — Azione immediata richiesta Punteggio CVSS v3.1: 10.0 / 10 Data di divulgazione: 29–30 dicembre 2025


🧩 Riepilogo della vulnerabilità

CVE-2025-52691 è una vulnerabilità critica di caricamento arbitrario di file senza autenticazione che colpisce SmarterTools SmarterMail Server. Lo sfruttamento può portare direttamente a Remote Code Execution (RCE) e al compromesso completo del server.


🎯 Dettagli tecnici chiave

CategoriaDettagli
ProdottoSmarterTools SmarterMail
Versioni interessateBuild ≤ 9406
Versione correttaBuild 9413 o successiva
Vettore di attacco🌐 Rete
Autenticazione richiesta❌ Nessuna
Interazione utente❌ Nessuna
CWECWE-434 — Upload di file senza restrizioni
Ambito di impattoModificato
Riservatezza🔴 Alta
Integrità🔴 Alta
Disponibilità🔴 Alta

Vettore CVSS:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

💥 Cosa può fare un attaccante

Un attaccante remoto non autenticato può:

✅ Caricare file arbitrari in qualsiasi posizione del server ✅ Posizionare eseguibili dannosi o web shell ✅ Eseguire codice arbitrario sul server di posta ✅ Ottenere il controllo completo del sistema ✅ Abusare dell'infrastruttura di posta per spam, phishing o movimento laterale

⚠️ Poiché i server di posta sono solitamente esposti a Internet, il rischio nel mondo reale è estremamente alto.


🧨 Valutazione del rischio

FattoreRischio
Complessità dello sfruttamento🟢 Bassa
Privilegi richiesti🟢 Nessuno
Esposizione🔴 Esposto a Internet
Danno potenziale🔴 Compromissione totale

Livello di rischio complessivo: 🚨 CRITICO


🛠️ Mitigazione e rimedio (Urgente)

✅ Azioni immediate

  1. Aggiorna SmarterMail alla Build 9413 o successiva
  2. Limita l'accesso esterno fino al completamento della patch
  3. Controlla i file system del server per caricamenti imprevisti
  4. Controlla i log per attività POST/upload sospette
  5. Ruota le credenziali se si sospetta un compromesso

🕵️ Stato dello sfruttamento

  • 🚫 Nessun PoC pubblico ampiamente pubblicato (ad oggi)

  • ⚠️ Alta probabilità di sfruttamento attivo a causa di:

    • CVSS 10.0
    • Accesso non autenticato
    • Servizio esposto a Internet
    • Percorso di attacco semplice

🏷 Attribuzione

  • CVE assegnato da: Cyber Security Agency (CSA), Singapore

  • Referenziato da:

    • NVD (NIST)
    • CSA Singapore
    • Avvisi del CERT nazionale (UE e APAC)

Ecco i passaggi rapidi per eseguire il template di rilevamento Nuclei per CVE-2025-52691:

  1. Salva il template

    Copia lo YAML in un file: cve-2025-52691.yaml

  2. Installa/Aggiorna Nuclei (se necessario)

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  3. Esegui su un singolo target

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
    
  4. Esegui su più target (da un file chiamato targets.txt)

    root@kitploit:~
    nuclei -t cve-2025-52691.yaml -l targets.txt
    
  5. Flag opzionali utili

    • -v → visualizza maggiori dettagli
    • -o results.txt → salva l'output
    • -silent → mostra solo le corrispondenze

Tutto qui! Se trova una versione vulnerabile (< Build 9413), ti avviserà.

smartermail

Promemoria: Esegui la scansione solo su sistemi che possiedi o per cui hai il permesso. 😊

Scarica lo strumento