
Detecção para CVE-2025-52691
SmarterMail Build 9406 e versões anteriores são vulneráveis a upload arbitrário de arquivos. Um atacante não autenticado pode enviar arquivos arbitrários para qualquer localização no servidor de e-mail, potencialmente permitindo a execução remota de código.
Envia uma solicitação GET para /interface/root#/login, confirma a presença do SmarterMail por meio da diretiva ng-app="smartermail", extrai a versão e o número do build da variável JavaScript stProductVersion e sinaliza instâncias como vulneráveis se o número do build for menor ou igual a 9406, conforme o alerta da csa.gov.sg:
A vulnerabilidade afeta as versões do SmarterMail Build 9406 e anteriores.
nuclei -u <ip|fqdn> -t template.yaml
Ou, se você quiser verificar uma lista de hosts, execute:
nuclei -l <list.txt> -t template.yaml
Use por sua conta e risco; não me responsabilizo por atividades ilegais que você realizar em infraestruturas que você não possui ou não tem permissão para escanear.
Este projeto está licenciado sob a Licença MIT.
Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo pelo Signal.
Se quiser se conectar, estou mais ativo no Twitter/X e no LinkedIn.