Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73570 — # Python proof-of-concept لاختبار حقن أوامر SMTP (CVE-2026-73570) عبر إرسال عناوين RCPT TO غير صالحة لاكتشاف استبدال أوامر الصدفة في خوادم البريد. | Kitploit
أدوات/GitHubGitHub/byt3l0rd/cve-2026-73570
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمان البريد الإلكتروني
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

# Python proof-of-concept لاختبار حقن أوامر SMTP (CVE-2026-73570) عبر إرسال عناوين RCPT TO غير صالحة لاكتشاف استبدال أوامر الصدفة في خوادم البريد.

عرض المستودع
منذ 3س 1دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73570 PoC - اختبار حقن أوامر SMTP

نص برمجي مخصص منخفض المستوى بلغة Python (PoC) لاختبار ثغرات حقن أوامر SMTP (CVE-2026-73570).

ترسل هذه الأداة عنوان RCPT TO مشوّهًا يحتوي على استبدال أوامر بنمط الصدفة (مثل $(command)) لتحديد ما إذا كان خادم البريد المستهدف أو خط المعالجة اللاحق لديه يمرر العنوان عبر الصدفة دون تعقيم بشكل غير صحيح.

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. تأكد من حصولك على إذن صريح لاختبار البنية التحتية المستهدفة. الفحص غير المصرح به أو استغلال خوادم البريد يعد أمرًا غير قانوني.

المستودع

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

المؤلف: byt3l0rd0day

معلومات الثغرة (الاستهداف: Zimbra)

ليست كل خوادم Zimbra معرضة للثغرة. يجب أن تتحقق جميع هذه الشروط:

  1. حزمة zimbra-snmp الاختيارية مثبتة (غالبًا ما يُطلب تثبيتها أثناء التثبيت).
  2. إشعارات فخاخ SNMP مفعّلة (snmp_notify).
  • خدمة swatchdog قيد التشغيل (مفعّلة افتراضيًا).
  • سطح الهجوم: لا يتطلب الهجوم تعريض SNMP (UDP/161/162) للمهاجم. يصل الإدخال الخبيث عبر SMTP القياسي.

    السبب الجذري

    تقوم عملية swatchdog بتتبع /var/log/zimbra.log باستخدام الإعدادات من /opt/zimbra/conf/swatchrc.in. وهي تطابق إدخالات السجل بنشاط باستخدام التعبيرات النمطية التالية:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    تنزيل الأداة