Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-52691 | Kitploit
ツール/GitHubGitHub/udyz/cve-2025-52691
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubudyz/cve-2025-52691

CVE-2025-52691

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-52691

SmarterMail 未認証の任意ファイルアップロード RCE

概要

未認証のまま任意のファイルをアップロードでき、リモートコード実行へと至る重大な脆弱性です。

項目値
製品SmarterMail
影響を受けるバージョンBuild 9406 以前
CVSS10.0 (重大)
種別任意のファイルアップロード
ベクターHTTP (認証不要)
影響リモートコード実行

攻撃フロー

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Find Upload Endpoint"]
    B --> C["/api/upload"]
    C --> D["Upload ASPX Shell"]
    D --> E["Path Traversal"]
    E --> F["../wwwroot/"]
    F --> G["Access Shell"]
    G --> H["RCE as IIS User"]

技術詳細

この脆弱性により、認証されていない攻撃者は任意のファイルをサーバー上の任意の場所にアップロードできます。ASPXウェブシェルをWebルートにアップロードすることで、攻撃者はコード実行を達成できます。

攻撃手順:

  1. 脆弱なエンドポイントを介してASPXウェブシェルをアップロードする
  2. パストラバーサルを使用してwwwrootに書き込む
  3. HTTP経由でアップロードしたシェルにアクセスする
  4. 任意のコマンドを実行する

使用方法

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

パラメータ

フラグ説明デフォルト
-c, --command実行するコマンドなし
-t, --timeoutリクエストタイムアウト

要件

root@kitploit:~
requests

緩和策

  • SmarterMail Build 9413 以降に更新する
  • 管理インターフェースへのアクセスを制限する
  • WAFルールを導入する

免責事項

認可されたセキュリティテストのみを対象としています。

ツールをダウンロード
30
--check-only生存確認のみ行うオフ