Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-SmarterMail-CVE-2025-52691 — Generatore di artefatti di rilevamento per CVE-2025-52691, un path traversal pre-auth che porta a RCE non autenticato in SmarterMail. Sonda le build vulnerabili scrivendo un file ASPX nella directory App_Data per confermare l'exploitability senza compromissione completa. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-smartermail-cve-2025-52691

watchTowr-vs-SmarterMail-CVE-2025-52691

Generatore di artefatti di rilevamento per CVE-2025-52691, un path traversal pre-auth che porta a RCE non autenticato in SmarterMail. Sonda le build vulnerabili scrivendo un file ASPX nella directory App_Data per confermare l'exploitability senza compromissione completa.

Vedi Repository
19328 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-52691 SmarterMail Pre-Auth RCE

Strumento di generazione di artefatti di rilevamento per SmarterMail Pre-Auth RCE 1day

Rilevamento in azione

Il generatore di artefatti di rilevamento tenta di scrivere il file .aspx nella directory C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (build 94xx) o nella directory C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (build 16). Questo non porta all'esecuzione di codice in remoto, dimostra solo la sfruttabilità.

Lo script è stato testato su:

  • Installazioni basate su Windows Server
  • Con le build 94xx e la meno recente build 16.

Alcune build più vecchie (come SmarterMail 15) non sono state testate.

Esempio di esecuzione contro un'istanza vulnerabile:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - file epoyn5_0.aspx got uploaded

Esempio di esecuzione contro un'istanza con patch applicata:

root@kitploit:~
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SmarterMail-CVE-2025-52691.py
        (*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE

          - Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)

Descrizione

Questo script tenta di rilevare se SmarterMail è vulnerabile a CVE-2025-52691 Pre-Auth RCE.

Versioni interessate

< SmarterMail 9413

<= SmarterMail 16.3.6989.16341

Segui watchTowr Labs

Per le ultime ricerche sulla sicurezza, segui il team di watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Scarica lo strumento