Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smartermail-cve-scanner — CVE-2025-52691 Scanner - Обнаруживает уязвимые установки SmarterMail (CVSS 10.0 RCE) | Kitploit
Инструменты/GitHubGitHub/nxgn-kd01/smartermail-cve-scanner
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubnxgn-kd01/smartermail-cve-scanner

smartermail-cve-scanner

CVE-2025-52691 Scanner - Обнаруживает уязвимые установки SmarterMail (CVSS 10.0 RCE)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
168 месяцев назадЕщё не проверено

Сканер CVE-2025-52691 для SmarterMail

Уязвимость RCE с оценкой CVSS 10.0 в SmarterMail. Уязвим ли ваш почтовый сервер?

Быстрый и точный сканер для CVE-2025-52691 — критической неаутентифицированной уязвимости произвольной загрузки файлов, которая позволяет выполнять удалённый код на серверах SmarterMail.

CVSS Score License: MIT

О CVE-2025-52691

CVE-2025-52691 — уязвимость максимальной степени серьёзности (CVSS 10.0) в SmarterMail, которая позволяет неаутентифицированное удалённое выполнение кода через произвольную загрузку файлов.

Ключевые факты:

  • Затронуты: SmarterMail Build 9406 и более ранние версии
  • Вектор атаки: Сеть (аутентификация не требуется)
  • Воздействие: Полная компрометация сервера (RCE)
  • Исправлено: Build 9413+ (рекомендуется: Build 9483)
  • Обнаружение: Chua Meng Han, Centre for Strategic Infocomm Technologies (CSIT)

Предварительные требования

Сканер на Node.js:

  • Node.js 12+ (дополнительные зависимости не требуются)

Сканер на Bash:

  • Bash 3.2+
  • curl
# Verify Node.js version
node --version  # Should be v12.0.0 or higher

# Verify curl (for Bash scanner)
curl --version

Быстрый старт

Сканер на Node.js (рекомендуется — кроссплатформенный)

# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
node scan.js https://mail.example.com

Сканер на Bash (Unix/Linux/macOS)

# Clone and run
git clone https://github.com/nxgn-kd01/smartermail-cve-scanner.git
cd smartermail-cve-scanner
chmod +x scan.sh
./scan.sh https://mail.example.com

Прямое скачивание

# Node.js version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
node scan.js https://mail.example.com

# Bash version
curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.sh
chmod +x scan.sh
./scan.sh https://mail.example.com

Использование

Сканирование сервера SmarterMail

# Using Node.js
node scan.js https://mail.example.com

# Using Bash
./scan.sh https://mail.example.com

Сканирование с подробным выводом

node scan.js https://mail.example.com --verbose
./scan.sh https://mail.example.com -v

Вывод в формате JSON (для автоматизации)

node scan.js https://mail.example.com --json
./scan.sh https://mail.example.com --json

Режим CI/CD (код выхода 1, если сервер уязвим)

node scan.js https://mail.example.com --ci
./scan.sh https://mail.example.com --ci

Параметры командной строки

ПараметрОписание
-v, --verboseПоказывать подробный вывод
--jsonВыводить результаты в формате JSON
--ciЗавершаться с кодом 1, если сервер уязвим (для CI/CD)
-t, --timeoutТаймаут соединения (по умолчанию: 10s/10000ms)
-h, --helpПоказать справку

Коды выхода

КодЗначение
0Не уязвим или сканирование завершено
1Уязвим (при использовании флага --ci)
2Произошла ошибка сканирования

Пример вывода

Уязвимый сервер

+============================================================+
|  CVE-2025-52691 Scanner (SmarterMail RCE)               |
+============================================================+

Severity: CRITICAL (CVSS 10.0)
Type: Unauthenticated Arbitrary File Upload -> RCE

[INFO] Scanning target: https://mail.example.com

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9350
  Build: 9350

  STATUS: VULNERABLE
  Build 9350 is affected by CVE-2025-52691

  Remediation:
  $ Upgrade to SmarterMail Build 9483 or later
  $ Download: https://www.smartertools.com/smartermail/downloads

Исправленный сервер

Scan Results:
  Target: https://mail.example.com
  SmarterMail detected
  Version: 100.0.9483
  Build: 9483

  STATUS: NOT VULNERABLE
  Build 9483 is patched

Вывод в формате JSON

{
  "vulnerability": "CVE-2025-52691",
  "name": "SmarterMail RCE",
  "severity": "CRITICAL",
  "cvss": 10,
  "target": "https://mail.example.com",
  "smartermail_detected": true,
  "version": "100.0.9350",
  "build": 9350,
  "status": "vulnerable",
  "vulnerable": true,
  "vulnerable_max_build": 9406,
  "patched_min_build": 9413,
  "recommended_build": 9483
}

Интеграция с CI/CD

GitHub Actions

name: SmarterMail Security Scan

on:
  schedule:
    - cron: '0 6 * * *'  # Daily at 6 AM
  workflow_dispatch:

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - name: Download Scanner
        run: |
          curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js

      - name: Scan Mail Server
        run: node scan.js ${{ secrets.MAIL_SERVER_URL }} --ci

GitLab CI

security-scan:
  stage: test
  image: node:18
  script:
    - curl -O https://raw.githubusercontent.com/nxgn-kd01/smartermail-cve-scanner/main/scan.js
    - node scan.js $MAIL_SERVER_URL --ci
  allow_failure: false

Как это работает

Сканер:

  1. Проверяет типовые конечные точки SmarterMail для обнаружения приложения
  2. Извлекает информацию о версии/сборке из ответов и заголовков
  3. Сравнивает номер сборки с известными уязвимыми версиями
  4. Сообщает статус уязвимости с рекомендациями по устранению

Методы обнаружения

  • Проверяет страницы входа веб-интерфейса
  • Анализирует строки версий в HTML-содержимом
  • Изучает HTTP-заголовки на предмет информации о версии
  • Поддерживает самоподписанные SSL-сертификаты

Примечания по безопасности

  • Ноль зависимостей: используются только встроенные модули Node.js (без npm-пакетов) — исключает риски, связанные с цепочкой поставок
  • Проверка SSL отключена: сканер принимает самоподписанные сертификаты для сканирования внутренних/тестовых серверов. Используйте только на серверах, которыми вы владеете или на сканирование которых у вас есть разрешение
  • Только чтение: сканер выполняет только HTTP GET-запросы — он не пытается эксплуатировать уязвимость

Сведения об уязвимости

СвойствоЗначение
CVE IDCVE-2025-52691
Оценка CVSS10.0 (CRITICAL)
Вектор CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Вектор атакиСеть
АутентификацияНе требуется
ВоздействиеПолная компрометация системы

Затронутые версии

  • SmarterMail Build 9406 и более ранние

Исправленные версии

  • Build 9413+ (минимальное исправление)
  • Build 9483+ (рекомендуется)

Устранение уязвимости

Шаг 1: Проверьте уязвимость

node scan.js https://your-mail-server.com

Шаг 2: Обновите SmarterMail

Скачайте последнюю версию с сайта: https://www.smartertools.com/smartermail/downloads

Шаг 3: Проверьте исправление

node scan.js https://your-mail-server.com --ci

Временные меры защиты

Если немедленное обновление невозможно:

  1. Ограничьте сетевой доступ к веб-интерфейсу SmarterMail
  2. Используйте межсетевой экран для веб-приложений (WAF) для фильтрации вредоносных загрузок
  3. Отслеживайте в журналах подозрительную активность загрузки файлов
  4. Рассмотрите возможность временного отключения веб-интерфейса

Ссылки

  • Оповещение CSA Singapore
  • Публикация The Hacker News
  • Примечания к выпускам SmarterMail
  • Загрузки SmarterMail

Вклад в проект

Вклад приветствуется! Пожалуйста, свободно отправляйте issues и pull requests.

Лицензия

Скачать инструмент