
نصوص الكشف هذه هي ملك لمنصة SECPlayground. نصّا كشف آمنان. لا يؤدي أي منهما إلى تشغيل مشغل close_notify-mid-BDAT، لذا لن يتسببا في تعطل البرنامج الخفي أو ترك إدخالات سجل الذعر. كلا الحكمين هو "عرضة للخطر على الأرجح" — التمييز عن بُعد بين إصدارات GnuTLS وOpenSSL ليس موثوقًا به بدون استغلال.
(c) منصة SECPlayground — https://www.secplayground.com
نصوص الكشف هذه مملوكة لمنصة SECPlayground.
نصان آمنان للكشف. لا يقوم أي منهما بتشغيل مشغل close_notify-mid-BDAT، لذا لن يتسببا في تعطل الخفي أو ترك إدخالات سجل الذعر.
كلا الحكمين هو "من المحتمل أن يكون ضعيفًا" — ليس من الموثوق التمييز بين بنيات GnuTLS وOpenSSL عن بعد دون استغلال.
# من مجلد المختبر، ضد الحاوية الجارية
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525
# فحص كتلة شبكة على منافذ SMTP الشائعة
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt
يقوم القالب بفحص المنافذ 25,465,587,2525 ويطابق عندما تكون الثلاثة صحيحة: إصدار Exim 4.97-4.99.2، إعلان STARTTLS، إعلان CHUNKING.
# مضيف واحد
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1
# مسح اكتشاف عبر منافذ SMTP
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24
# تثبيت عالمي (اختياري)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1