Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/you-ssef9/cve-2025-52691
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubyou-ssef9/cve-2025-52691

CVE-2025-52691

Este repositório contém uma Prova de Conceito (PoC) segura para detectar versões vulneráveis do SmarterMail afetadas pela CVE‑2025‑52691. O script realiza apenas a detecção de versão e não explora a vulnerabilidade.

Ver Repositório
110há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-52691

Este repositório contém uma Prova de Conceito (PoC) segura para detectar versões vulneráveis do SmarterMail afetadas pela CVE‑2025‑52691. O script realiza apenas a detecção de versão e não explora a vulnerabilidade.

CVE-2025-52691 – PoC de Detecção de Versão do SmarterMail 📌 Descrição

Este repositório contém uma Prova de Conceito (PoC) de Detecção em Python para a CVE‑2025‑52691, uma vulnerabilidade crítica que afeta o SmarterMail Build 9406 e versões anteriores.

⚠️ Esta PoC realiza apenas detecção Ela NÃO faz upload de arquivos, NÃO explora e NÃO executa código.

🛑 Resumo da Vulnerabilidade

ID da CVE: CVE‑2025‑52691

Produto: SmarterMail

Versões Afetadas: Build 9406 e anteriores

Impacto: Upload arbitrário de arquivos → Potencial Execução Remota de Código

Autenticação: Não necessária

Um atacante não autenticado poderia fazer upload de arquivos arbitrários para qualquer localização no servidor de e-mail se o alvo estiver vulnerável.

🔍 Como esta PoC funciona?

Este script detecta instâncias vulneráveis do SmarterMail identificando o aplicativo e extraindo sua versão/número de build.

Lógica de Detecção

Envia requisições HTTP GET para endpoints comuns do SmarterMail:

/ /interface/ /interface/login /interface/root

Detecta a presença do SmarterMail por meio de:

Busca pela string SmarterMail no corpo da resposta

Ou detecção de padrões de versão em cabeçalhos HTTP ou conteúdo HTML

Extrai a versão/número de build

Usa expressões regulares para identificar strings de versão

Extrai o número de build do último segmento da versão

Verificação de Vulnerabilidade

Se o número de build ≤ 9406 → VULNERÁVEL

imagem

Se o número de build > 9406 → NÃO VULNERÁVEL

Nenhum payload, upload ou ação maliciosa é realizado.

🧪 Exemplo de Lógica de Detecção (Simplificado) Versão detectada: 17.6.9406 Número de build: 9406 Resultado: VULNERÁVEL

Versão detectada: 17.7.9412 Número de build: 9412 Resultado: NÃO VULNERÁVEL

🚀 Como Executar Requisitos

Python 3.x

biblioteca requests

Instale as dependências:

pip install requests

Alvo Único python3 CVE-2025-52691POC.py -u http://target.com

Múltiplos Alvos python3 CVE-2025-52691POC.py -l targets.txt

🖥 Exemplo de Saída [VULNERÁVEL] http://example.com | Versão: 17.6.9406

[NÃO VULNERÁVEL] http://example.com | Versão: 17.7.9412

[DESCONHECIDO] http://target.com | SmarterMail não detectado

📎 Referências

Aviso da CSA Singapura: https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124

Site Oficial do SmarterMail: https://www.smartertools.com/smartermail

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais e de segurança defensiva.

Analise apenas sistemas que você possui ou para os quais tenha autorização explícita para testar.

O autor não é responsável por qualquer uso indevido ou atividade ilegal.

📜 Licença

Licença MIT

👤 Autor

Pesquisador: @You_sse_f1

X (Twitter): https://x.com/You_sse_f1

Função: Pesquisador de Cibersegurança

ℹ️ Sobre

PoC de Detecção em Python para a CVE‑2025‑52691 Tags:

cve · detecção · smartermail · cibersegurança · poc

Baixar ferramenta