
CVE-2025-52691 탐지
SmarterMail Build 9406 및 이전 버전은 임의 파일 업로드에 취약합니다. 인증되지 않은 공격자는 메일 서버의 모든 위치에 임의 파일을 업로드하여 원격 코드 실행을 가능하게 할 수 있습니다.
/interface/root#/login에 GET 요청을 보내고, ng-app="smartermail" 지시문을 통해 SmarterMail이 존재하는지 확인한 다음, stProductVersion JavaScript 변수에서 버전 및 빌드 번호를 추출하고, csa.gov.sg의 경고에 따라 빌드 번호가 9406 이하인 인스턴스를 취약한 것으로 표시합니다:
이 취약점은 SmarterMail Build 9406 및 이전 버전에 영향을 미칩니다.
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml
본 도구는 사용자의 책임 하에 사용하십시오. 귀하가 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 저에게 연락해 주세요.