
Exploit em Python para CVE-2025-52691, uma vulnerabilidade de upload arbitrário de arquivos não autenticado no SmarterMail que leva à execução remota de código através da implantação de webshell ASPX.
SmarterMail Upload Arbitrário de Arquivos Não Autenticado RCE
Upload arbitrário de arquivos não autenticado crítico que permite execução remota de código.
| Campo | Valor |
|---|---|
| Produto | SmarterMail |
| Afetado | Build 9406 e anteriores |
| CVSS | 10.0 (Crítico) |
| Tipo | Upload Arbitrário de Arquivos |
| Vetor | HTTP (não autenticado) |
| Impacto | Execução Remota de Código |
flowchart LR
A[Attacker] --> B["Find Upload Endpoint"]
B --> C["/api/upload"]
C --> D["Upload ASPX Shell"]
D --> E["Path Traversal"]
E --> F["../wwwroot/"]
F --> G["Access Shell"]
G --> H["RCE as IIS User"]
A vulnerabilidade permite que atacantes não autenticados façam upload de arquivos arbitrários para qualquer local do servidor. Ao fazer upload de um webshell ASPX para a raiz da web, os atacantes conseguem execução de código.
Passos do Ataque:
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
| Flag | Descrição | Padrão |
|---|---|---|
-c, --command | Comando a executar | nenhum |
requests
Apenas para testes de segurança autorizados.
-t, --timeout |
| Timeout da requisição |
| 30 |
--check-only | Apenas verificar se está ativo | desativado |