
إثبات مفهوم لاستغلال ثغرة CVE-2023-51764 الخاصة بتهريب SMTP في Postfix، مما يتيح انتحال البريد الإلكتروني وحقن الرسائل عبر جلسات SMTP مصممة بعناية.
يسمح هذا البرنامج النصي بإرسال الرسائل باستخدام المنفذ 25 لخادم البريد.
قبل التشغيل، يجب تعديل المتغيرات التالية:
smtp_server - عنوان خادم البريدfrom_address - مرسل الرسالة الأولىto_address - مستلم الرسالة الأولىusername - اسم المستخدم للمصادقةpassword - كلمة المرور للمصادقةbody - الرسالةmail FROM - عنوان المرسل المزيفrcpt TO - عنوان المستلم الفعليتشغيل باستخدام الأمر: python3 CVE-2023-51765_25.py


يسمح هذا البرنامج النصي بإرسال الرسائل باستخدام المنفذ 465 لخادم البريد.
قبل التشغيل، يجب تعديل المتغيرات التالية:
smtp_server - عنوان خادم البريدfrom_address - مرسل الرسالة الأولىto_address - مستلم الرسالة الأولىusername - اسم المستخدم للمصادقةpassword - كلمة المرور للمصادقةbody - الرسالةmail FROM - عنوان المرسل المزيفrcpt TO - عنوان المستلم الفعليتشغيل باستخدام الأمر: python3 CVE-2023-51765_25.py

