
이 저장소에는 CVE‑2025‑52691의 영향을 받는 취약한 SmarterMail 버전을 탐지하기 위한 안전한 개념 증명(PoC)이 포함되어 있습니다. 이 스크립트는 버전 탐지만 수행하며 취약점을 악용하지 않습니다.
이 저장소는 CVE‑2025‑52691의 영향을 받는 취약한 SmarterMail 버전을 탐지하기 위한 안전한 개념 증명(PoC)을 포함하고 있습니다. 이 스크립트는 버전 탐지만 수행하며 취약점을 악용하지 않습니다.
CVE-2025-52691 – SmarterMail 버전 탐지 PoC
📌 설명
이 저장소에는 Build 9406 및 이전 버전의 SmarterMail에 영향을 미치는 치명적인 취약점인 CVE‑2025‑52691을 위한 Python 탐지 개념 증명(PoC)이 포함되어 있습니다.
⚠️ 이 PoC는 탐지만 수행합니다
파일을 업로드하지 않으며, 취약점을 악용하지도 않고, 코드를 실행하지도 않습니다.
🛑 취약점 요약
CVE ID: CVE‑2025‑52691
제품: SmarterMail
영향을 받는 버전: Build 9406 및 이전 버전
영향: 임의 파일 업로드 → 잠재적 원격 코드 실행
인증: 필요하지 않음
인증되지 않은 공격자는 대상이 취약한 경우 메일 서버의 임의 위치에 임의 파일을 업로드할 수 있습니다.
🔍 이 PoC는 어떻게 동작하나요?
이 스크립트는 애플리케이션을 식별하고 버전/빌드 번호를 추출하여 취약한 SmarterMail 인스턴스를 탐지합니다.
탐지 로직
일반적인 SmarterMail 엔드포인트에 HTTP GET 요청을 전송합니다:
/ /interface/ /interface/login /interface/root
다음과 같은 방법으로 SmarterMail 존재 여부를 탐지합니다:
응답 본문에서 SmarterMail 문자열 검색
또는 HTTP 헤더 또는 HTML 콘텐츠에서 버전 패턴 탐지
버전/빌드 번호 추출
정규 표현식을 사용하여 버전 문자열 식별
마지막 버전 세그먼트에서 빌드 번호 추출
취약점 확인
빌드 번호 ≤ 9406인 경우 → 취약(VULNERABLE)
빌드 번호 > 9406인 경우 → 취약하지 않음(NOT VULNERABLE)
페이로드, 업로드 또는 악의적인 작업은 수행되지 않습니다.
🧪 예제 탐지 로직(간소화)
탐지된 버전: 17.6.9406 빌드 번호: 9406 결과: 취약(VULNERABLE)
탐지된 버전: 17.7.9412 빌드 번호: 9412 결과: 취약하지 않음(NOT VULNERABLE)
🚀 실행 방법
요구 사항
Python 3.x
requests 라이브러리
의존성 설치:
pip install requests
단일 대상
python3 CVE-2025-52691POC.py -u http://target.com
다중 대상
python3 CVE-2025-52691POC.py -l targets.txt
🖥 예제 출력
[VULNERABLE] http://example.com | Version: 17.6.9406
[NOT VULNERABLE] http://example.com | Version: 17.7.9412
[UNKNOWN] http://target.com | SmarterMail not detected
📎 참고 자료
CSA 싱가포르 권고: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
SmarterMail 공식 사이트: https://www.smartertools.com/smartermail
⚠️ 면책 조항
이 스크립트는 교육 및 방어적 보안 목적으로만 제공됩니다.
소유한 시스템 또는 명시적 테스트 권한이 있는 시스템만 스캔하십시오.
저자는 어떠한 오용 또는 불법 활동에 대해서도 책임을 지지 않습니다.
📜 라이선스
MIT 라이선스
👤 작성자
연구자: @You_sse_f1
X (Twitter): https://x.com/You_sse_f1
역할: 사이버 보안 연구원
ℹ️ 정보
CVE‑2025‑52691용 Python 탐지 PoC
태그:
cve · detection · smartermail · cybersecurity · poc