Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-52691 — 이 저장소에는 CVE‑2025‑52691의 영향을 받는 취약한 SmarterMail 버전을 탐지하기 위한 안전한 개념 증명(PoC)이 포함되어 있습니다. 이 스크립트는 버전 탐지만 수행하며 취약점을 악용하지 않습니다. | Kitploit
도구/GitHubGitHub/you-ssef9/cve-2025-52691
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubyou-ssef9/cve-2025-52691

CVE-2025-52691

이 저장소에는 CVE‑2025‑52691의 영향을 받는 취약한 SmarterMail 버전을 탐지하기 위한 안전한 개념 증명(PoC)이 포함되어 있습니다. 이 스크립트는 버전 탐지만 수행하며 취약점을 악용하지 않습니다.

저장소 보기
128개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-52691

이 저장소는 CVE‑2025‑52691의 영향을 받는 취약한 SmarterMail 버전을 탐지하기 위한 안전한 개념 증명(PoC)을 포함하고 있습니다. 이 스크립트는 버전 탐지만 수행하며 취약점을 악용하지 않습니다.

CVE-2025-52691 – SmarterMail 버전 탐지 PoC

📌 설명

이 저장소에는 Build 9406 및 이전 버전의 SmarterMail에 영향을 미치는 치명적인 취약점인 CVE‑2025‑52691을 위한 Python 탐지 개념 증명(PoC)이 포함되어 있습니다.

⚠️ 이 PoC는 탐지만 수행합니다

파일을 업로드하지 않으며, 취약점을 악용하지도 않고, 코드를 실행하지도 않습니다.

🛑 취약점 요약

CVE ID: CVE‑2025‑52691

제품: SmarterMail

영향을 받는 버전: Build 9406 및 이전 버전

영향: 임의 파일 업로드 → 잠재적 원격 코드 실행

인증: 필요하지 않음

인증되지 않은 공격자는 대상이 취약한 경우 메일 서버의 임의 위치에 임의 파일을 업로드할 수 있습니다.

🔍 이 PoC는 어떻게 동작하나요?

이 스크립트는 애플리케이션을 식별하고 버전/빌드 번호를 추출하여 취약한 SmarterMail 인스턴스를 탐지합니다.

탐지 로직

일반적인 SmarterMail 엔드포인트에 HTTP GET 요청을 전송합니다:

/ /interface/ /interface/login /interface/root

다음과 같은 방법으로 SmarterMail 존재 여부를 탐지합니다:

응답 본문에서 SmarterMail 문자열 검색

또는 HTTP 헤더 또는 HTML 콘텐츠에서 버전 패턴 탐지

버전/빌드 번호 추출

정규 표현식을 사용하여 버전 문자열 식별

마지막 버전 세그먼트에서 빌드 번호 추출

취약점 확인

빌드 번호 ≤ 9406인 경우 → 취약(VULNERABLE)

이미지

빌드 번호 > 9406인 경우 → 취약하지 않음(NOT VULNERABLE)

페이로드, 업로드 또는 악의적인 작업은 수행되지 않습니다.

🧪 예제 탐지 로직(간소화)

탐지된 버전: 17.6.9406 빌드 번호: 9406 결과: 취약(VULNERABLE)

탐지된 버전: 17.7.9412 빌드 번호: 9412 결과: 취약하지 않음(NOT VULNERABLE)

🚀 실행 방법

요구 사항

Python 3.x

requests 라이브러리

의존성 설치:

pip install requests

단일 대상

python3 CVE-2025-52691POC.py -u http://target.com

다중 대상

python3 CVE-2025-52691POC.py -l targets.txt

🖥 예제 출력

[VULNERABLE] http://example.com | Version: 17.6.9406

[NOT VULNERABLE] http://example.com | Version: 17.7.9412

[UNKNOWN] http://target.com | SmarterMail not detected

📎 참고 자료

CSA 싱가포르 권고: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124

SmarterMail 공식 사이트: https://www.smartertools.com/smartermail

⚠️ 면책 조항

이 스크립트는 교육 및 방어적 보안 목적으로만 제공됩니다.

소유한 시스템 또는 명시적 테스트 권한이 있는 시스템만 스캔하십시오.

저자는 어떠한 오용 또는 불법 활동에 대해서도 책임을 지지 않습니다.

📜 라이선스

MIT 라이선스

👤 작성자

연구자: @You_sse_f1

X (Twitter): https://x.com/You_sse_f1

역할: 사이버 보안 연구원

ℹ️ 정보

CVE‑2025‑52691용 Python 탐지 PoC

태그:

cve · detection · smartermail · cybersecurity · poc

도구 다운로드