
CVE-2025-52691에 대한 탐지 아티팩트 생성기입니다. 이는 SmarterMail에서 인증 전 경로 탐색을 통해 인증되지 않은 원격 코드 실행(RCE)으로 이어지는 취약점입니다. 취약한 빌드를 탐지하기 위해 App_Data 디렉토리에 ASPX 파일을 작성하여 전체 시스템을 손상시키지 않고 익스플로잇 가능성을 확인합니다.
SmarterMail 사전 인증 RCE 1day 탐지 아티팩트 생성 도구
탐지 아티팩트 생성기는 .aspx 파일을 C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data 디렉토리(빌드 94xx) 또는 C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data 디렉토리(빌드 16)에 쓰려고 시도합니다. 이는 원격 코드 실행으로 이어지지 않으며, 단지 익스플로잇 가능성을 증명할 뿐입니다.
스크립트는 다음에서 테스트되었습니다:
일부 이전 빌드(예: SmarterMail 15)는 테스트되지 않았습니다.
취약한 인스턴스에 대한 샘플 실행:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[+] VULNERABLE - file epoyn5_0.aspx got uploaded
패치된 인스턴스에 대한 샘플 실행:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)
이 스크립트는 SmarterMail이 CVE-2025-52691 사전 인증 RCE에 취약한지 탐지하려고 시도합니다.
< SmarterMail 9413
<= SmarterMail 16.3.6989.16341
최신 보안 연구를 위해 watchTowr 연구소 팀을 팔로우하세요