Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52691 | Kitploit
Инструменты/GitHubGitHub/udyz/cve-2025-52691
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubudyz/cve-2025-52691

CVE-2025-52691

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-52691

SmarterMail: неаутентифицированная произвольная загрузка файлов RCE

Обзор

Критическая уязвимость неаутентифицированной произвольной загрузки файлов, позволяющая удалённо выполнять код.

ПолеЗначение
ПродуктSmarterMail
ЗатронутыеСборка 9406 и ранее
CVSS10.0 (Критический)
ТипПроизвольная загрузка файлов
ВекторHTTP (неаутентифицированный)
ВлияниеУдалённое выполнение кода

Схема атаки

root@kitploit:~
flowchart LR
    A[Атакующий] --> B["Найти конечную точку загрузки"]
    B --> C["/api/upload"]
    C --> D["Загрузить ASPX-шелл"]
    D --> E["Обход пути"]
    E --> F["../wwwroot/"]
    F --> G["Получить доступ к шеллу"]
    G --> H["RCE от имени пользователя IIS"]

Технические детали

Уязвимость позволяет неаутентифицированным злоумышленникам загружать произвольные файлы в любое место на сервере. Загрузив ASPX-вебшелл в корневую папку веб-сайта, злоумышленники получают возможность выполнять код.

Шаги атаки:

  1. Загрузить ASPX-вебшелл через уязвимую конечную точку
  2. Использовать обход пути для записи в wwwroot
  3. Получить доступ к загруженному шеллу через HTTP
  4. Выполнить произвольные команды

Использование

root@kitploit:~
python exploit.py https://mail.target.com

python exploit.py https://mail.target.com -c "whoami"

python exploit.py https://mail.target.com -c "net user"

Параметры

ФлагОписаниеПо умолчанию
-c, --commandКоманда для выполнениянет

Требования

root@kitploit:~
requests

Меры по устранению

  • Обновить до SmarterMail сборки 9413 или более поздней
  • Ограничить доступ к интерфейсам управления
  • Внедрить правила WAF

Отказ от ответственности

Только для авторизованного тестирования безопасности.

Скачать инструмент
-t, --timeout
Тайм-аут запроса
30
--check-onlyТолько проверить доступностьвыкл