
Генератор артефактов обнаружения для CVE-2025-52691, обход пути без аутентификации, приводящий к неавторизованному удаленному выполнению кода в SmarterMail. Проверяет уязвимые сборки, записывая файл ASPX в каталог App_Data, чтобы подтвердить эксплуатацию без полного компрометации.
Инструмент генерации артефактов обнаружения SmarterMail Pre-Auth RCE 1day
Генератор артефактов обнаружения пытается записать .aspx файл в каталог C:\Program Files (x86)\SmarterTools\SmarterMail\Service\App_Data (сборки 94xx) или каталог C:\Program Files (x86)\SmarterTools\SmarterMail\MRS\App_Data (сборка 16). Это не приводит к удаленному выполнению кода, а лишь доказывает возможность эксплуатации.
Скрипт был протестирован на:
Некоторые более старые сборки (например, SmarterMail 15) не тестировались.
Пример запуска против уязвимого экземпляра:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[+] VULNERABLE - file epoyn5_0.aspx got uploaded
Пример запуска против исправленного экземпляра:
$ python3 .\watchTowr-vs-SmarterMail-CVE-2025-52691.py -H http://smartermail.lab:9998
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SmarterMail-CVE-2025-52691.py
(*) CVE-2025-52691 Detection Artifact Generator: SmarterMail Path Traversal Leading to Unauthenticated RCE
- Piotr (@chudyPB) and Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
[-] NOT VULNERABLE - patch applied (INVALID_GUID error message appeared)
Этот скрипт пытается определить, уязвим ли SmarterMail к CVE-2025-52691 Pre-Auth RCE.
< SmarterMail 9413
<= SmarterMail 16.3.6989.16341
Чтобы быть в курсе последних исследований в области безопасности, следуйте за командой watchTowr Labs Team