Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ashwesker-CVE-2025-52691 — CVE-2025-52691 | Kitploit
도구/GitHubGitHub/mohammadzarnian1357/ashwesker-cve-2025-52691
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmohammadzarnian1357/ashwesker-cve-2025-52691

Ashwesker-CVE-2025-52691

CVE-2025-52691

저장소 보기
99개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-52691 — 치명적인 SmarterMail 취약점

smartermail-vulnerability-divd

상태: 🔥 치명적 — 즉시 조치 필요 CVSS v3.1 점수: 10.0 / 10 공개일: 2025년 12월 29~30일


🧩 취약점 요약

CVE-2025-52691은 SmarterTools SmarterMail Server에 영향을 미치는 치명적인, 인증되지 않은 임의 파일 업로드 취약점입니다. 악용 시 원격 코드 실행(RCE) 및 전체 서버 장악으로 이어질 수 있습니다.


🎯 주요 기술 세부 정보

카테고리세부 정보
제품SmarterTools SmarterMail
영향받는 버전빌드 ≤ 9406
수정된 버전빌드 9413 이상
공격 경로🌐 네트워크
인증 필요❌ 없음
사용자 상호작용❌ 없음
CWECWE-434 — 제한 없는 파일 업로드
영향 범위변경됨
기밀성🔴 높음
무결성🔴 높음
가용성🔴 높음

CVSS 벡터:

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

💥 공격자가 할 수 있는 일

인증되지 않은 원격 공격자는 다음을 수행할 수 있습니다:

✅ 모든 서버 위치에 임의 파일 업로드 ✅ 악성 실행 파일 또는 웹 셸 배치 ✅ 메일 서버에서 임의 코드 실행 ✅ 전체 시스템 제어 획득 ✅ 스팸, 피싱 또는 수평 이동을 위한 메일 인프라 악용

⚠️ 메일 서버는 일반적으로 인터넷에 노출되어 있으므로 실제 위험은 매우 높습니다.


🧨 위험 평가

요소위험
익스플로잇 복잡성🟢 낮음
필요 권한🟢 없음
노출🔴 인터넷 연결
잠재적 피해🔴 전체 장악

전체 위험 수준: 🚨 치명적


🛠️ 완화 및 해결 방법 (긴급)

✅ 즉시 조치

  1. SmarterMail을 빌드 9413 이상으로 업그레이드
  2. 패치 완료 시까지 외부 접근 제한
  3. 서버 파일 시스템에서 예상치 못한 업로드 확인
  4. 의심스러운 POST/업로드 활동 로그 점검
  5. 장악이 의심되는 경우 자격 증명 교체

🕵️ 익스플로잇 상태

  • 🚫 공개적으로 널리 유포된 PoC 없음 (현재 기준)

  • ⚠️ 활발한 악용 가능성 높음 이유:

    • CVSS 10.0
    • 인증되지 않은 접근
    • 인터넷 연결 서비스
    • 간단한 공격 경로

🏷 크레딧

  • CVE 할당 기관: 싱가포르 사이버 보안청 (CSA)

  • 참조 기관:

    • NVD (NIST)
    • 싱가포르 CSA
    • 국가 CERT 권고 (EU 및 APAC)

다음은 CVE-2025-52691용 Nuclei 탐지 템플릿을 실행하는 간단한 단계입니다:

  1. 템플릿 저장

    YAML을 파일에 복사: cve-2025-52691.yaml

  2. Nuclei 설치/업데이트 (필요한 경우)

    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  3. 단일 대상에서 실행

    nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
    
  4. 여러 대상에서 실행 (targets.txt 파일에서)

    nuclei -t cve-2025-52691.yaml -l targets.txt
    
  5. 유용한 선택적 플래그

    • -v → 자세한 내용 확인
    • -o results.txt → 출력 저장
    • -silent → 일치 항목만 표시

이것으로 끝입니다! 취약한 버전(< Build 9413)을 발견하면 경고가 표시됩니다.

smartermail

알림: 소유하거나 권한이 있는 시스템만 스캔하세요. 😊

도구 다운로드