Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52691 — Questo repository contiene un Proof of Concept (PoC) sicuro per rilevare versioni vulnerabili di SmarterMail affette da CVE‑2025‑52691. Lo script esegue solo il rilevamento della versione e non sfrutta la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/you-ssef9/cve-2025-52691
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubyou-ssef9/cve-2025-52691

CVE-2025-52691

Questo repository contiene un Proof of Concept (PoC) sicuro per rilevare versioni vulnerabili di SmarterMail affette da CVE‑2025‑52691. Lo script esegue solo il rilevamento della versione e non sfrutta la vulnerabilità.

Vedi Repository
128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-52691

Questo repository contiene un Proof of Concept (PoC) sicuro per rilevare le versioni vulnerabili di SmarterMail interessate da CVE‑2025‑52691. Lo script esegue solo il rilevamento della versione e non sfrutta la vulnerabilità.

CVE-2025-52691 – PoC di Rilevamento Versione SmarterMail 📌 Descrizione

Questo repository contiene un Proof‑of‑Concept (PoC) di rilevamento in Python per CVE‑2025‑52691, una vulnerabilità critica che colpisce SmarterMail Build 9406 e precedenti.

⚠️ Questo PoC esegue solo il rilevamento NON carica file, NON sfrutta e NON esegue codice.

🛑 Riepilogo della Vulnerabilità

ID CVE: CVE‑2025‑52691

Prodotto: SmarterMail

Versioni Affette: Build 9406 e precedenti

Impatto: Caricamento arbitrario di file → Potenziale Esecuzione di Codice Remoto

Autenticazione: Non richiesta

Un attaccante non autenticato potrebbe caricare file arbitrari in qualsiasi posizione sul server di posta se il target è vulnerabile.

🔍 Come funziona questo PoC?

Questo script rileva istanze vulnerabili di SmarterMail identificando l'applicazione ed estraendo il numero di versione/build.

Logica di Rilevamento

Invia richieste HTTP GET a endpoint comuni di SmarterMail:

/ /interface/ /interface/login /interface/root

Rileva la presenza di SmarterMail:

Cercando la stringa SmarterMail nel corpo della risposta

Oppure rilevando pattern di versione nelle intestazioni HTTP o nel contenuto HTML

Estrae il numero di versione/build

Utilizza espressioni regolari per identificare stringhe di versione

Estrae il numero di build dall'ultimo segmento di versione

Controllo di Vulnerabilità

Se il numero di build ≤ 9406 → VULNERABILE

image

Se il numero di build > 9406 → NON VULNERABILE

Non vengono effettuati payload, caricamenti o azioni dannose.

🧪 Logica di Rilevamento di Esempio (Semplificata) Versione rilevata: 17.6.9406 Numero di build: 9406 Risultato: VULNERABILE

Versione rilevata: 17.7.9412 Numero di build: 9412 Risultato: NON VULNERABILE

🚀 Come Eseguire Requisiti

Python 3.x

Libreria requests

Installa le dipendenze:

pip install requests

Singolo Target python3 CVE-2025-52691POC.py -u http://target.com

Target Multipli python3 CVE-2025-52691POC.py -l targets.txt

🖥 Output di Esempio [VULNERABILE] http://example.com | Versione: 17.6.9406

[NON VULNERABILE] http://example.com | Versione: 17.7.9412

[SCONOSCIUTO] http://target.com | SmarterMail non rilevato

📎 Riferimenti

Avviso CSA Singapore: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124

Sito Ufficiale SmarterMail: https://www.smartertools.com/smartermail

⚠️ Disclaimer

Questo script è fornito esclusivamente per scopi educativi e di difesa della sicurezza.

Esegui la scansione solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.

L'autore non è responsabile per uso improprio o attività illegali.

📜 Licenza

Licenza MIT

👤 Autore

Ricercatore: @You_sse_f1

X (Twitter): https://x.com/You_sse_f1

Ruolo: Ricercatore di Cybersecurity

ℹ️ Informazioni

PoC di Rilevamento in Python per CVE‑2025‑52691 Tag:

cve · detection · smartermail · cybersecurity · poc

Scarica lo strumento