
SmarterMail Pre-Auth RCE 1day 検出アーティファクト生成ツール
Detection Artifact Generator は、.aspx ファイルを C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data ディレクトリ(ビルド 94xx)または C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data ディレクトリ(ビルド 16)に書き込もうとします。これはリモートコード実行には至りません。単に悪用可能性を証明するだけです。
スクリプトは以下でテストされました:
一部の古いビルド(SmarterMail 15 など)はテストされていません。
脆弱なインスタンスに対するサンプル実行:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[+] VULNERABLE - file epoyn5_0.aspx got uploaded
パッチ適用済みインスタンスに対するサンプル実行:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)
このスクリプトは、SmarterMail が CVE-2025-52691 の事前認証 RCE に対して脆弱であるかどうかを検出しようとします。
< SmarterMail 9413
<= SmarterMail 16.3.6989.16341
最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。