Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52691-APT-PoC — Усовершенствованный PoC-эксплойт для CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) с функциями уровня APT, такими как скрытая обфускация, персистентность, эксфильтрация и интерактивный режим. Только для образовательных целей и авторизованного тестирования. Благодарности оригинальному PoC от yt2w/CVE-2025-52691. | Kitploit
Инструменты/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

Репозиторий
3348 месяцев назадЕщё не проверено

Описание

Усовершенствованный PoC-эксплойт для CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) с функциями уровня APT, такими как скрытая обфускация, персистентность, эксфильтрация и интерактивный режим. Только для образовательных целей и авторизованного тестирования. Благодарности оригинальному PoC от yt2w/CVE-2025-52691.

Поделиться

PoC CVE-2025-52691: произвольная загрузка файлов в SmarterMail с RCE (улучшенная версия уровня APT)

Python Version License

Это улучшенный proof-of-concept (PoC) эксплойт для CVE-2025-52691 — критической уязвимости в почтовом сервере SmarterTools SmarterMail, позволяющей неаутентифицированную произвольную загрузку файлов, что потенциально приводит к удалённому выполнению кода (RCE). Данная версия включает техники уровня APT для повышения скрытности, устойчивости и операционных возможностей, что делает её пригодной для продвинутого пентеста и сценариев red team.

ВНИМАНИЕ: Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем без явного разрешения незаконно и неэтично. Автор не несёт ответственности за неправомерное использование.

Возможности

  • Основной эксплойт: Загружает обфусцированный ASPX-веб-шелл в корень веб-сервера цели через несколько конечных точек и методов (multipart, raw, JSON).
  • Обнаружение уязвимости: Проверяет, активна ли цель, и пытается определить версию SmarterMail для оценки уязвимости.
  • Улучшения скрытности:
    • Случайные user-agent для запросов.
    • Случайные задержки между запросами для обхода ограничения частоты запросов и обнаружения.
  • Обфусцированный веб-шелл с защитой паролем и командами в base64.
  • Использование PowerShell для выполнения команд (обходит некоторые ограничения cmd.exe).
  • Возможности уровня APT:
    • Поддержка прокси: Направление трафика через прокси (например, Burp Suite) для перехвата или анонимизации.
    • Постоянство (persistence): Создание запланированной задачи, работающей от имени SYSTEM, для долгосрочного доступа (URL полезной нагрузки-заглушки).
    • Эксфильтрация файлов: Загрузка удалённых файлов на локальный диск через кодирование base64.
    • Интерактивный режим: Интерфейс, похожий на оболочку, для многократного выполнения команд.
    • Очистка: Удаление загруженного веб-шелла после использования для минимизации следов.
  • Пакетная обработка: Поддержка эксплуатации нескольких целей из файла.
  • Логирование: Настраиваемые уровни логирования (DEBUG, INFO, WARNING, ERROR) для детального вывода.
  • Обработка SSL: Проверка SSL включена по умолчанию; есть возможность отключения.
  • Этические гарантии: Безопасные настройки по умолчанию и понятные предупреждения.
  • Требования

    • Python 3.8+
    • Необходимые библиотеки: requests, uuid, base64, random, time, logging, re
      • Установка: pip install requests

    Дополнительные зависимости, кроме стандартных библиотек, не требуются.

    Использование

    Клонируйте репозиторий и запустите скрипт с помощью Python.

    Основная команда

    root@kitploit:~
    python exploit.py <target_url> [options]
    
    • <target_url>: Базовый URL сервера SmarterMail (например, https://mail.example.com).

    Параметры

    • --targets-file <file>: Путь к файлу со списком URL целей (по одному на строку).
    • -c, --command <cmd>: Команда для выполнения после загрузки шелла (например, whoami).
    • -t, --timeout <seconds>: Таймаут запроса (по умолчанию: 30).
    • --proxy <url>: URL прокси (например, http://127.0.0.1:8080).
    • --no-verify: Отключить проверку SSL-сертификата.
    • --check-only: Только проверить, активна ли цель и похожа ли она на SmarterMail.
    • --persistence: Установить постоянство через запланированную задачу.
    • --exfil <remote:local>: Эксфильтровать файл (например, C:\\path\\to\\file.txt:local_copy.txt).
    • --interactive: Войти в интерактивный режим выполнения команд.
    • --cleanup: Удалить загруженный шелл после использования.
    • --log-level <level>: Установить уровень логирования (DEBUG, INFO, WARNING, ERROR; по умолчанию: INFO).

    Примеры

    1. Базовый эксплойт:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com
      
    2. Выполнение команды:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com -c "systeminfo"
      
    3. С прокси и постоянством:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
      
    4. Интерактивный режим с очисткой:

      root@kitploit:~
      python exploit.py https://mail.vulnerable.com --interactive --cleanup
      
    5. Пакетный эксплойт из файла:

      root@kitploit:~
      python exploit.py --targets-file targets.txt
      

    Вывод

    При успешной эксплуатации отображаются путь к шеллу, URL доступа (с паролем аутентификации) и любые результаты выполнения команд. Логи выводятся в консоль; для логирования в файл измените функцию setup_logging в скрипте по необходимости.

    Благодарности

    Эта улучшенная версия основана на оригинальном PoC от yt2w. Значительные изменения включают функции уровня APT, обфускацию и улучшения удобства использования. Спасибо оригинальному автору за фундаментальную работу.

    Отказ от ответственности

    Этот инструмент демонстрирует уязвимость в образовательных целях. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Убедитесь в соблюдении всех применимых законов и этических норм. Разработчики снимают с себя ответственность за любое неправомерное использование.

    Если вы столкнулись с проблемами или у вас есть предложения, откройте issue на GitHub.

    Лицензия

    Лицензия MIT. Подробности см. в LICENSE.

    Скачать инструмент