
Questo repository contiene un Proof of Concept (PoC) sicuro per rilevare versioni vulnerabili di SmarterMail affette da CVE‑2025‑52691. Lo script esegue solo il rilevamento della versione e non sfrutta la vulnerabilità.
Questo repository contiene un Proof of Concept (PoC) sicuro per rilevare le versioni vulnerabili di SmarterMail interessate da CVE‑2025‑52691. Lo script esegue solo il rilevamento della versione e non sfrutta la vulnerabilità.
CVE-2025-52691 – PoC di Rilevamento Versione SmarterMail 📌 Descrizione
Questo repository contiene un Proof‑of‑Concept (PoC) di rilevamento in Python per CVE‑2025‑52691, una vulnerabilità critica che colpisce SmarterMail Build 9406 e precedenti.
⚠️ Questo PoC esegue solo il rilevamento NON carica file, NON sfrutta e NON esegue codice.
🛑 Riepilogo della Vulnerabilità
ID CVE: CVE‑2025‑52691
Prodotto: SmarterMail
Versioni Affette: Build 9406 e precedenti
Impatto: Caricamento arbitrario di file → Potenziale Esecuzione di Codice Remoto
Autenticazione: Non richiesta
Un attaccante non autenticato potrebbe caricare file arbitrari in qualsiasi posizione sul server di posta se il target è vulnerabile.
🔍 Come funziona questo PoC?
Questo script rileva istanze vulnerabili di SmarterMail identificando l'applicazione ed estraendo il numero di versione/build.
Logica di Rilevamento
Invia richieste HTTP GET a endpoint comuni di SmarterMail:
/ /interface/ /interface/login /interface/root
Rileva la presenza di SmarterMail:
Cercando la stringa SmarterMail nel corpo della risposta
Oppure rilevando pattern di versione nelle intestazioni HTTP o nel contenuto HTML
Estrae il numero di versione/build
Utilizza espressioni regolari per identificare stringhe di versione
Estrae il numero di build dall'ultimo segmento di versione
Controllo di Vulnerabilità
Se il numero di build ≤ 9406 → VULNERABILE
Se il numero di build > 9406 → NON VULNERABILE
Non vengono effettuati payload, caricamenti o azioni dannose.
🧪 Logica di Rilevamento di Esempio (Semplificata) Versione rilevata: 17.6.9406 Numero di build: 9406 Risultato: VULNERABILE
Versione rilevata: 17.7.9412 Numero di build: 9412 Risultato: NON VULNERABILE
🚀 Come Eseguire Requisiti
Python 3.x
Libreria requests
Installa le dipendenze:
pip install requests
Singolo Target python3 CVE-2025-52691POC.py -u http://target.com
Target Multipli python3 CVE-2025-52691POC.py -l targets.txt
🖥 Output di Esempio [VULNERABILE] http://example.com | Versione: 17.6.9406
[NON VULNERABILE] http://example.com | Versione: 17.7.9412
[SCONOSCIUTO] http://target.com | SmarterMail non rilevato
📎 Riferimenti
Avviso CSA Singapore: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
Sito Ufficiale SmarterMail: https://www.smartertools.com/smartermail
⚠️ Disclaimer
Questo script è fornito esclusivamente per scopi educativi e di difesa della sicurezza.
Esegui la scansione solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.
L'autore non è responsabile per uso improprio o attività illegali.
📜 Licenza
Licenza MIT
👤 Autore
Ricercatore: @You_sse_f1
X (Twitter): https://x.com/You_sse_f1
Ruolo: Ricercatore di Cybersecurity
ℹ️ Informazioni
PoC di Rilevamento in Python per CVE‑2025‑52691 Tag:
cve · detection · smartermail · cybersecurity · poc