Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-52691 — CVE-2025-52691 の検出 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-52691
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-52691

CVE-2025-52691

CVE-2025-52691 の検出

リポジトリを見る
1957ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロック CVE-2025-52691

SmarterMail ビルド 9406 以前には、任意のファイルアップロードの脆弱性があります。認証されていない攻撃者がメールサーバー上の任意の場所に任意のファイルをアップロードでき、リモートコード実行につながる可能性があります。

検索 この検出方法はどのように機能しますか?

/interface/root#/login に GET リクエストを送信し、ng-app="smartermail" ディレクティブを介して SmarterMail が存在することを確認し、stProductVersion JavaScript 変数からバージョンとビルド番号を抽出し、csa.gov.sg のアラートに従い、ビルド番号が 9406 以下のインスタンスを脆弱性ありと判定します:

この脆弱性は SmarterMail のビルド 9406 以前のバージョンに影響します。

ロケット このスクリプトを実行するには?

  1. Nuclei をダウンロードしてインストールします。
  2. このリポジトリをローカルシステムにクローンします。
  3. 次のコマンドを実行します:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

または、ホストのリストをスキャンしたい場合は、次のコマンドを実行します:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

出力例

Screenshot 2025-12-30 at 06 39 53

本 参考文献

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

警告 免責事項

自己責任で使用してください。あなたが所有していない、またはスキャン許可を得ていないインフラストラクチャに対して行った違法行為について、私は責任を負いません。


ライセンス ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

連絡 連絡先

この脆弱性検出スクリプトについてご質問があれば、Signal までご連絡ください。

つながりたい場合は、主に Twitter/X と LinkedIn で活動しています。

ツールをダウンロード