CVE-2025-52691(SmarterMail 任意文件上传 RCE)的增强型概念验证漏洞利用,具备 APT 级功能,如隐蔽混淆、持久化、数据外泄和交互模式。仅用于教育和授权测试。感谢 yt2w/CVE-2025-52691 提供的原始 PoC。
这是一个针对 CVE-2025-52691 的增强型概念验证(PoC)漏洞利用工具,该漏洞是 SmarterTools SmarterMail 电子邮件服务器软件中的一个严重漏洞,允许未经身份验证的任意文件上传,可能导致远程代码执行(RCE)。本版本融入了 APT 级别的技术,以实现更强的隐蔽性、持久性和操作能力,适用于高级渗透测试和红队演练场景。
警告:本工具仅用于教育和授权测试目的。未经明确许可对系统进行未授权使用是违法且不道德的。作者不对滥用行为承担任何责任。
requests, uuid, base64, random, time, logging, re
pip install requests除标准库外,无需其他依赖。
克隆仓库并使用 Python 运行脚本。
python exploit.py <target_url> [options]
<target_url>:SmarterMail 服务器的基础 URL(例如 https://mail.example.com)。--targets-file <file>:包含目标 URL 列表的文件路径(每行一个)。-c, --command <cmd>:上传 shell 后执行的命令(例如 whoami)。-t, --timeout <seconds>:请求超时时间(默认:30)。--proxy <url>:代理 URL(例如 http://127.0.0.1:8080)。--no-verify:禁用 SSL 证书验证。--check-only:仅检查目标是否存活并似乎运行着 SmarterMail。--persistence:通过计划任务建立持久化。--exfil <remote:local>:外传文件(例如 C:\\path\\to\\file.txt:local_copy.txt)。--interactive:进入交互式命令执行模式。--cleanup:使用后删除上传的 shell。基本利用:
python exploit.py https://mail.vulnerable.com
执行命令:
python exploit.py https://mail.vulnerable.com -c "systeminfo"
使用代理并建立持久化:
python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
交互模式并清理痕迹:
python exploit.py https://mail.vulnerable.com --interactive --cleanup
从文件批量利用:
python exploit.py --targets-file targets.txt
成功利用将显示 shell 路径、访问 URL(含认证密码)以及任何命令的输出。日志将打印到控制台;如需记录到文件,请根据需要修改脚本中的 setup_logging 函数。
本增强版本基于 yt2w 的原始 PoC。重大修改包括 APT 级别功能、混淆和可用性改进。感谢原作者的基础工作。
本工具用于演示漏洞,仅供教育目的。请负责任地使用,仅对您拥有或明确授权测试的系统进行操作。确保遵守所有适用法律和道德准则。开发者对滥用不承担任何责任。
如果遇到问题或有建议,请在 GitHub 上提交 issue。
MIT 许可证。详情请参见 LICENSE。
--log-level <level>:设置日志级别(DEBUG、INFO、WARNING、ERROR;默认:INFO)。