
CVE-2025-52691 の検出
SmarterMail ビルド 9406 以前には、任意のファイルアップロードの脆弱性があります。認証されていない攻撃者がメールサーバー上の任意の場所に任意のファイルをアップロードでき、リモートコード実行につながる可能性があります。
/interface/root#/login に GET リクエストを送信し、ng-app="smartermail" ディレクティブを介して SmarterMail が存在することを確認し、stProductVersion JavaScript 変数からバージョンとビルド番号を抽出し、csa.gov.sg のアラートに従い、ビルド番号が 9406 以下のインスタンスを脆弱性ありと判定します:
この脆弱性は SmarterMail のビルド 9406 以前のバージョンに影響します。
nuclei -u <ip|fqdn> -t template.yaml
または、ホストのリストをスキャンしたい場合は、次のコマンドを実行します:
nuclei -l <list.txt> -t template.yaml
自己責任で使用してください。あなたが所有していない、またはスキャン許可を得ていないインフラストラクチャに対して行った違法行為について、私は責任を負いません。
このプロジェクトは MIT ライセンスの下でライセンスされています。
この脆弱性検出スクリプトについてご質問があれば、Signal までご連絡ください。