Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52691 — Detecção para CVE-2025-52691 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-52691
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubrxerium/cve-2025-52691

CVE-2025-52691

Detecção para CVE-2025-52691

Ver Repositório
195há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cadeado CVE-2025-52691

SmarterMail Build 9406 e versões anteriores são vulneráveis a upload arbitrário de arquivos. Um atacante não autenticado pode enviar arquivos arbitrários para qualquer localização no servidor de e-mail, potencialmente permitindo a execução remota de código.

Pesquisa Como funciona este método de detecção?

Envia uma solicitação GET para /interface/root#/login, confirma a presença do SmarterMail por meio da diretiva ng-app="smartermail", extrai a versão e o número do build da variável JavaScript stProductVersion e sinaliza instâncias como vulneráveis se o número do build for menor ou igual a 9406, conforme o alerta da csa.gov.sg:

A vulnerabilidade afeta as versões do SmarterMail Build 9406 e anteriores.

Foguete Como executo este script?

  1. Baixe e instale o Nuclei.
  2. Clone este repositório para o seu sistema local.
  3. Execute o seguinte comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou, se você quiser verificar uma lista de hosts, execute:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemplo de Saída

Captura de tela 2025-12-30 às 06 39 53

Livros Referências

  • https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124
  • https://www.smartertools.com/smartermail
  • https://github.com/projectdiscovery/nuclei

Aviso Aviso Legal

Use por sua conta e risco; não me responsabilizo por atividades ilegais que você realizar em infraestruturas que você não possui ou não tem permissão para escanear.


Licença Licença

Este projeto está licenciado sob a Licença MIT.

Contato Contato

Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo pelo Signal.

Se quiser se conectar, estou mais ativo no Twitter/X e no LinkedIn.

Baixar ferramenta