Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-52691-APT-PoC — CVE-2025-52691(SmarterMail 任意文件上传 RCE)的增强型概念验证漏洞利用,具备 APT 级功能,如隐蔽混淆、持久化、数据外泄和交互模式。仅用于教育和授权测试。感谢 yt2w/CVE-2025-52691 提供的原始 PoC。 | Kitploit
工具/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
持久化机制漏洞利用Web应用程序漏洞利用数据泄露后渗透利用渗透测试学习与教育红队Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

CVE-2025-52691(SmarterMail 任意文件上传 RCE)的增强型概念验证漏洞利用,具备 APT 级功能,如隐蔽混淆、持久化、数据外泄和交互模式。仅用于教育和授权测试。感谢 yt2w/CVE-2025-52691 提供的原始 PoC。

查看仓库
3348个月前尚未审核
分享

CVE-2025-52691 PoC: SmarterMail 任意文件上传 RCE(APT 增强版)

Python Version License

这是一个针对 CVE-2025-52691 的增强型概念验证(PoC)漏洞利用工具,该漏洞是 SmarterTools SmarterMail 电子邮件服务器软件中的一个严重漏洞,允许未经身份验证的任意文件上传,可能导致远程代码执行(RCE)。本版本融入了 APT 级别的技术,以实现更强的隐蔽性、持久性和操作能力,适用于高级渗透测试和红队演练场景。

警告:本工具仅用于教育和授权测试目的。未经明确许可对系统进行未授权使用是违法且不道德的。作者不对滥用行为承担任何责任。

功能特性

  • 核心漏洞利用:通过多种端点和方法(multipart、raw、JSON)将混淆后的 ASPX web shell 上传到目标的 web 根目录。
  • 漏洞检测:检查目标是否存活,并尝试检测 SmarterMail 版本以评估漏洞。
  • 隐蔽性增强:
    • 为请求随机生成 User-Agent。
    • 在请求之间随机延迟,以规避速率限制和检测。
    • 带密码保护且命令经过 base64 编码的混淆 web shell。
    • 使用 PowerShell 执行命令(绕过对 cmd.exe 的某些限制)。
  • APT 级别能力:
    • 代理支持:通过代理(如 Burp Suite)路由流量,用于拦截或匿名化。
    • 持久化:以 SYSTEM 身份创建计划任务以实现长期访问(占位符 payload URL)。
    • 文件外传:通过 base64 编码将远程文件下载到本地磁盘。
    • 交互模式:类似 shell 的界面,用于重复执行命令。
    • 痕迹清理:使用后删除上传的 web shell,最大限度减少痕迹。
  • 批量处理:支持从文件中读取多个目标进行利用。
  • 日志记录:可配置的日志级别(DEBUG、INFO、WARNING、ERROR),便于详细输出。
  • SSL 处理:默认启用 SSL 验证;可选择禁用。
  • 道德安全措施:默认安全设置及明确警告。

环境要求

  • Python 3.8+
  • 所需库:requests, uuid, base64, random, time, logging, re
    • 通过以下命令安装:pip install requests

除标准库外,无需其他依赖。

使用方法

克隆仓库并使用 Python 运行脚本。

基本命令

root@kitploit:~
python exploit.py <target_url> [options]
  • <target_url>:SmarterMail 服务器的基础 URL(例如 https://mail.example.com)。

选项

  • --targets-file <file>:包含目标 URL 列表的文件路径(每行一个)。
  • -c, --command <cmd>:上传 shell 后执行的命令(例如 whoami)。
  • -t, --timeout <seconds>:请求超时时间(默认:30)。
  • --proxy <url>:代理 URL(例如 http://127.0.0.1:8080)。
  • --no-verify:禁用 SSL 证书验证。
  • --check-only:仅检查目标是否存活并似乎运行着 SmarterMail。
  • --persistence:通过计划任务建立持久化。
  • --exfil <remote:local>:外传文件(例如 C:\\path\\to\\file.txt:local_copy.txt)。
  • --interactive:进入交互式命令执行模式。
  • --cleanup:使用后删除上传的 shell。

示例

  1. 基本利用:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com
    
  2. 执行命令:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com -c "systeminfo"
    
  3. 使用代理并建立持久化:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
    
  4. 交互模式并清理痕迹:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --interactive --cleanup
    
  5. 从文件批量利用:

    root@kitploit:~
    python exploit.py --targets-file targets.txt
    

输出

成功利用将显示 shell 路径、访问 URL(含认证密码)以及任何命令的输出。日志将打印到控制台;如需记录到文件,请根据需要修改脚本中的 setup_logging 函数。

致谢

本增强版本基于 yt2w 的原始 PoC。重大修改包括 APT 级别功能、混淆和可用性改进。感谢原作者的基础工作。

免责声明

本工具用于演示漏洞,仅供教育目的。请负责任地使用,仅对您拥有或明确授权测试的系统进行操作。确保遵守所有适用法律和道德准则。开发者对滥用不承担任何责任。

如果遇到问题或有建议,请在 GitHub 上提交 issue。

许可证

MIT 许可证。详情请参见 LICENSE。

下载工具
  • --log-level <level>:设置日志级别(DEBUG、INFO、WARNING、ERROR;默认:INFO)。