
Um exploit de prova de conceito aprimorado para CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) com recursos de nível APT, como ofuscação furtiva, persistência, exfiltração e modo interativo. Apenas para fins educacionais e testes autorizados. Créditos ao PoC original por yt2w/CVE-2025-52691.
Esta é uma prova de conceito (PoC) aprimorada de exploit para CVE-2025-52691, uma vulnerabilidade crítica no servidor de e-mail SmarterTools SmarterMail que permite upload arbitrário de arquivos sem autenticação, podendo levar à execução remota de código (RCE). Esta versão incorpora técnicas de nível APT para melhor furtividade, persistência e capacidades operacionais, tornando-a adequada para cenários avançados de teste de penetração e red teaming.
AVISO: Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético. O autor não se responsabiliza pelo uso indevido.
requests, uuid, base64, random, time, logging, re
pip install requestsNenhuma dependência adicional é necessária além das bibliotecas padrão.
Clone o repositório e execute o script com Python.
python exploit.py <target_url> [options]
<target_url>: A URL base do servidor SmarterMail (ex.: https://mail.example.com).--targets-file <file>: Caminho para um arquivo contendo uma lista de URLs de alvos (uma por linha).-c, --command <cmd>: Comando a ser executado após o upload do shell (ex.: whoami).-t, --timeout <seconds>: Tempo limite da requisição (padrão: 30).--proxy <url>: URL do proxy (ex.: http://127.0.0.1:8080).--no-verify: Desabilita a verificação do certificado SSL.--check-only: Apenas verifica se o alvo está ativo e parece ser SmarterMail.--persistence: Estabelece persistência por meio de uma tarefa agendada.--exfil <remote:local>: Exfiltra um arquivo (ex.: C:\\path\\to\\file.txt:local_copy.txt).--interactive: Entra no modo interativo de execução de comandos.Exploit Básico:
python exploit.py https://mail.vulnerable.com
Executar um Comando:
python exploit.py https://mail.vulnerable.com -c "systeminfo"
Com Proxy e Persistência:
python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
Modo Interativo com Limpeza:
python exploit.py https://mail.vulnerable.com --interactive --cleanup
Exploit em Lote a partir de Arquivo:
python exploit.py --targets-file targets.txt
A exploração bem-sucedida exibirá o caminho do shell, a URL de acesso (com senha de autenticação) e as saídas dos comandos. Os logs são impressos no console; para registro em arquivo, modifique a função setup_logging do script conforme necessário.
Esta versão aprimorada é baseada na PoC original de yt2w. Modificações significativas incluem recursos de nível APT, ofuscação e melhorias de usabilidade. Agradecimentos ao autor original pelo trabalho fundamental.
Esta ferramenta demonstra uma vulnerabilidade para fins educacionais. Use-a com responsabilidade e apenas em sistemas que você possui ou para os quais tem permissão explícita para testar. Garanta a conformidade com todas as leis e diretrizes éticas aplicáveis. Os desenvolvedores se isentam de qualquer responsabilidade por uso indevido.
Se você encontrar problemas ou tiver sugestões, abra uma issue no GitHub.
Licença MIT. Consulte LICENSE para obter detalhes.
--cleanup: Remove o shell enviado após o uso.--log-level <level>: Define o nível de log (DEBUG, INFO, WARNING, ERROR; padrão: INFO).