Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/udyz/cve-2025-52691
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubudyz/cve-2025-52691

CVE-2025-52691

Exploit em Python para CVE-2025-52691, uma vulnerabilidade de upload arbitrário de arquivos não autenticado no SmarterMail que leva à execução remota de código através da implantação de webshell ASPX.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-52691

SmarterMail Upload Arbitrário de Arquivos Não Autenticado RCE

Visão Geral

Upload arbitrário de arquivos não autenticado crítico que permite execução remota de código.

CampoValor
ProdutoSmarterMail
AfetadoBuild 9406 e anteriores
CVSS10.0 (Crítico)
TipoUpload Arbitrário de Arquivos
VetorHTTP (não autenticado)
ImpactoExecução Remota de Código

Fluxo de Ataque

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Find Upload Endpoint"]
    B --> C["/api/upload"]
    C --> D["Upload ASPX Shell"]
    D --> E["Path Traversal"]
    E --> F["../wwwroot/"]
    F --> G["Access Shell"]
    G --> H["RCE as IIS User"]

Detalhes Técnicos

A vulnerabilidade permite que atacantes não autenticados façam upload de arquivos arbitrários para qualquer local do servidor. Ao fazer upload de um webshell ASPX para a raiz da web, os atacantes conseguem execução de código.

Passos do Ataque:

  1. Fazer upload do webshell ASPX via endpoint vulnerável
  2. Usar path traversal para escrever em wwwroot
  3. Acessar o shell enviado via HTTP
  4. Executar comandos arbitrários

Uso

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

Parâmetros

FlagDescriçãoPadrão
-c, --commandComando a executarnenhum

Requisitos

root@kitploit:~
requests

Mitigação

  • Atualizar para SmarterMail Build 9413 ou posterior
  • Restringir acesso às interfaces de gerenciamento
  • Implementar regras de WAF

Aviso Legal

Apenas para testes de segurança autorizados.

Baixar ferramenta
-t, --timeout
Timeout da requisição
30
--check-onlyApenas verificar se está ativodesativado