
Rilevamento per CVE-2025-52691
SmarterMail Build 9406 e versioni precedenti è vulnerabile al caricamento arbitrario di file. Un attaccante non autenticato può caricare file arbitrari in qualsiasi posizione del server di posta, consentendo potenzialmente l'esecuzione di codice remoto.
Invia una richiesta GET a /interface/root#/login, conferma la presenza di SmarterMail tramite la direttiva ng-app="smartermail", estrae la versione e il numero di build dalla variabile JavaScript stProductVersion e segnala le istanze come vulnerabili se il numero di build è minore o uguale a 9406, come indicato nell'avviso di csa.gov.sg:
La vulnerabilità interessa le versioni di SmarterMail Build 9406 e precedenti.
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se desideri scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml

Usalo a tuo rischio e pericolo; non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di scansionare.
Questo progetto è rilasciato sotto la licenza MIT.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.