Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52691-APT-PoC — Um exploit de prova de conceito aprimorado para CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) com recursos de nível APT, como ofuscação furtiva, persistência, exfiltração e modo interativo. Apenas para fins educacionais e testes autorizados. Créditos ao PoC original por yt2w/CVE-2025-52691. | Kitploit
Ferramentas/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
Mecanismos de PersistênciaExploraçãoExploração de Aplicações WebExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um exploit de prova de conceito aprimorado para CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) com recursos de nível APT, como ofuscação furtiva, persistência, exfiltração e modo interativo. Apenas para fins educacionais e testes autorizados. Créditos ao PoC original por yt2w/CVE-2025-52691.

GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

Ver Repositório
33há 7 mesesAinda não revisado
Compartilhar

CVE-2025-52691 PoC: Upload Arbitrário de Arquivos no SmarterMail com RCE (Aprimorado para APT)

Python Version License

Esta é uma prova de conceito (PoC) aprimorada de exploit para CVE-2025-52691, uma vulnerabilidade crítica no servidor de e-mail SmarterTools SmarterMail que permite upload arbitrário de arquivos sem autenticação, podendo levar à execução remota de código (RCE). Esta versão incorpora técnicas de nível APT para melhor furtividade, persistência e capacidades operacionais, tornando-a adequada para cenários avançados de teste de penetração e red teaming.

AVISO: Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético. O autor não se responsabiliza pelo uso indevido.

Recursos

  • Exploit Principal: Envia um web shell ASPX ofuscado para a raiz web do alvo por meio de múltiplos endpoints e métodos (multipart, raw, JSON).
  • Detecção de Vulnerabilidade: Verifica se o alvo está ativo e tenta detectar a versão do SmarterMail para avaliação da vulnerabilidade.
  • Aprimoramentos de Furtividade:
    • User agents aleatórios para as requisições.
    • Atrasos aleatórios entre requisições para evadir limitação de taxa (rate-limiting) e detecção.
    • Web shell ofuscado com proteção por senha e comandos codificados em base64.
    • Usa PowerShell para execução de comandos (contorna algumas restrições do cmd.exe).
  • Capacidades de Nível APT:
    • Suporte a Proxy: Roteia o tráfego por um proxy (ex.: Burp Suite) para interceptação ou anonimização.
    • Persistência: Estabelece uma tarefa agendada executando como SYSTEM para acesso de longo prazo (URL de payload de exemplo).
    • Exfiltração de Arquivos: Baixa arquivos remotos para o disco local via codificação base64.
    • Modo Interativo: Interface semelhante a um shell para execução repetida de comandos.
    • Limpeza: Remove o web shell enviado após o uso para minimizar rastros.
  • Processamento em Lote: Suporta a exploração de múltiplos alvos a partir de um arquivo.
  • Registro de Logs: Níveis de log configuráveis (DEBUG, INFO, WARNING, ERROR) para saída detalhada.
  • Tratamento de SSL: Verificação SSL habilitada por padrão; opção para desabilitar.
  • Salvaguardas Éticas: Configurações seguras padrão e avisos claros.

Requisitos

  • Python 3.8+
  • Bibliotecas necessárias: requests, uuid, base64, random, time, logging, re
    • Instalação: pip install requests

Nenhuma dependência adicional é necessária além das bibliotecas padrão.

Uso

Clone o repositório e execute o script com Python.

Comando Básico

root@kitploit:~
python exploit.py <target_url> [options]
  • <target_url>: A URL base do servidor SmarterMail (ex.: https://mail.example.com).

Opções

  • --targets-file <file>: Caminho para um arquivo contendo uma lista de URLs de alvos (uma por linha).
  • -c, --command <cmd>: Comando a ser executado após o upload do shell (ex.: whoami).
  • -t, --timeout <seconds>: Tempo limite da requisição (padrão: 30).
  • --proxy <url>: URL do proxy (ex.: http://127.0.0.1:8080).
  • --no-verify: Desabilita a verificação do certificado SSL.
  • --check-only: Apenas verifica se o alvo está ativo e parece ser SmarterMail.
  • --persistence: Estabelece persistência por meio de uma tarefa agendada.
  • --exfil <remote:local>: Exfiltra um arquivo (ex.: C:\\path\\to\\file.txt:local_copy.txt).
  • --interactive: Entra no modo interativo de execução de comandos.

Exemplos

  1. Exploit Básico:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com
    
  2. Executar um Comando:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com -c "systeminfo"
    
  3. Com Proxy e Persistência:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
    
  4. Modo Interativo com Limpeza:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --interactive --cleanup
    
  5. Exploit em Lote a partir de Arquivo:

    root@kitploit:~
    python exploit.py --targets-file targets.txt
    

Saída

A exploração bem-sucedida exibirá o caminho do shell, a URL de acesso (com senha de autenticação) e as saídas dos comandos. Os logs são impressos no console; para registro em arquivo, modifique a função setup_logging do script conforme necessário.

Créditos

Esta versão aprimorada é baseada na PoC original de yt2w. Modificações significativas incluem recursos de nível APT, ofuscação e melhorias de usabilidade. Agradecimentos ao autor original pelo trabalho fundamental.

Aviso Legal

Esta ferramenta demonstra uma vulnerabilidade para fins educacionais. Use-a com responsabilidade e apenas em sistemas que você possui ou para os quais tem permissão explícita para testar. Garanta a conformidade com todas as leis e diretrizes éticas aplicáveis. Os desenvolvedores se isentam de qualquer responsabilidade por uso indevido.

Se você encontrar problemas ou tiver sugestões, abra uma issue no GitHub.

Licença

Licença MIT. Consulte LICENSE para obter detalhes.

Baixar ferramenta
  • --cleanup: Remove o shell enviado após o uso.
  • --log-level <level>: Define o nível de log (DEBUG, INFO, WARNING, ERROR; padrão: INFO).