
POC لاختبار CVE-2024-39929 ضد خوادم البريد EXIM
يحتوي هذا المستودع على سكربت إثبات مفهوم (PoC) لاستغلال الثغرة الأمنية Exim CVE-2024-39929. تؤثر هذه الثغرة على إصدارات Exim الأقدم من 4.98، مما يسمح للمهاجمين بتجاوز آليات حظر امتدادات الملفات وربما تسليم مرفقات قابلة للتنفيذ إلى صناديق بريد المستخدمين.
يقرأ سكربت PoC في هذا المستودع قائمة بخوادم SMTP من ملف خارجي ويرسل بريدًا إلكترونيًا بمرفق مصنوع خصيصًا لاستغلال CVE-2024-39929. يقوم السكربت بتعيين موضوع البريد الإلكتروني ديناميكيًا للإشارة إلى الخادم الذي تم تمرير البريد الإلكتروني من خلاله.
smtplib و email (قياسية مع Python)استنساخ المستودع:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
تأكد من وجود ملف باسم servers.txt في دليل المستودع. يجب أن يحتوي هذا الملف على قائمة بعناوين IP أو أسماء FQDN، كل في سطر جديد.
قم بتشغيل السكربت مع توفير المسار إلى servers.txt كوسيطة سطر أوامر:
python CVE-2024-39929_POC.py path/to/servers.txt
سيطلب منك السكربت إدخال عناوين البريد الإلكتروني للمرسل والمستلم:
أدخل عنوان البريد الإلكتروني للمرسل: [email protected]
أدخل عنوان البريد الإلكتروني للمستلم: [email protected]
python CVE-2024-39929_POC.py servers.txt
مثال على الطلبات:
أدخل عنوان البريد الإلكتروني للمرسل: [email protected]
أدخل عنوان البريد الإلكتروني للمستلم: [email protected]
يقوم السكربت بالإجراءات التالية:
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. المؤلفون ليسوا مسؤولين عن أي إساءة استخدام لهذه الأداة.
للاستفسارات أو الأسئلة أو المساهمات، يُرجى إنشاء مشكلة (issue) أو تقديم طلب سحب (pull request) على مستودع GitHub.