CVE-2025-52691
SmarterMail: неаутентифицированная произвольная загрузка файлов RCE
Обзор
Критическая уязвимость неаутентифицированной произвольной загрузки файлов, позволяющая удалённо выполнять код.
| Поле | Значение |
|---|
| Продукт | SmarterMail |
| Затронутые | Сборка 9406 и ранее |
| CVSS | 10.0 (Критический) |
| Тип | Произвольная загрузка файлов |
| Вектор | HTTP (неаутентифицированный) |
| Влияние | Удалённое выполнение кода |
Схема атаки
flowchart LR
A[Атакующий] --> B["Найти конечную точку загрузки"]
B --> C["/api/upload"]
C --> D["Загрузить ASPX-шелл"]
D --> E["Обход пути"]
E --> F["../wwwroot/"]
F --> G["Получить доступ к шеллу"]
G --> H["RCE от имени пользователя IIS"]
Технические детали
Уязвимость позволяет неаутентифицированным злоумышленникам загружать произвольные файлы в любое место на сервере. Загрузив ASPX-вебшелл в корневую папку веб-сайта, злоумышленники получают возможность выполнять код.
Шаги атаки:
- Загрузить ASPX-вебшелл через уязвимую конечную точку
- Использовать обход пути для записи в wwwroot
- Получить доступ к загруженному шеллу через HTTP
- Выполнить произвольные команды
Использование
python exploit.py https://mail.target.com
python exploit.py https://mail.target.com -c "whoami"
python exploit.py https://mail.target.com -c "net user"
Параметры
| Флаг | Описание | По умолчанию |
|---|
-c, --command | Команда для выполнения | нет |
|
Требования
Меры по устранению
- Обновить до SmarterMail сборки 9413 или более поздней
- Ограничить доступ к интерфейсам управления
- Внедрить правила WAF
Отказ от ответственности
Только для авторизованного тестирования безопасности.