
# Python proof-of-concept لاختبار حقن أوامر SMTP (CVE-2026-73570) عبر إرسال عناوين RCPT TO غير صالحة لاكتشاف استبدال أوامر الصدفة في خوادم البريد.
نص برمجي مخصص منخفض المستوى بلغة Python (PoC) لاختبار ثغرات حقن أوامر SMTP (CVE-2026-73570).
ترسل هذه الأداة عنوان RCPT TO مشوّهًا يحتوي على استبدال أوامر بنمط الصدفة (مثل $(command)) لتحديد ما إذا كان خادم البريد المستهدف أو خط المعالجة اللاحق لديه يمرر العنوان عبر الصدفة دون تعقيم بشكل غير صحيح.
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. تأكد من حصولك على إذن صريح لاختبار البنية التحتية المستهدفة. الفحص غير المصرح به أو استغلال خوادم البريد يعد أمرًا غير قانوني.
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
المؤلف: byt3l0rd0day
ليست كل خوادم Zimbra معرضة للثغرة. يجب أن تتحقق جميع هذه الشروط:
zimbra-snmp الاختيارية مثبتة (غالبًا ما يُطلب تثبيتها أثناء التثبيت).snmp_notify).swatchdog قيد التشغيل (مفعّلة افتراضيًا).سطح الهجوم: لا يتطلب الهجوم تعريض SNMP (UDP/161/162) للمهاجم. يصل الإدخال الخبيث عبر SMTP القياسي.
تقوم عملية swatchdog بتتبع /var/log/zimbra.log باستخدام الإعدادات من /opt/zimbra/conf/swatchrc.in. وهي تطابق إدخالات السجل بنشاط باستخدام التعبيرات النمطية التالية:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/