Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39929 — POC لاختبار CVE-2024-39929 ضد خوادم البريد EXIM | Kitploit
أدوات/GitHubGitHub/michael-david-fry/cve-2024-39929
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمان البريد الإلكتروني
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC لاختبار CVE-2024-39929 ضد خوادم البريد EXIM

عرض المستودع
55منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسبلويت إثبات المفهوم لثغرة Exim CVE-2024-39929

يحتوي هذا المستودع على سكربت إثبات مفهوم (PoC) لاستغلال الثغرة الأمنية Exim CVE-2024-39929. تؤثر هذه الثغرة على إصدارات Exim الأقدم من 4.98، مما يسمح للمهاجمين بتجاوز آليات حظر امتدادات الملفات وربما تسليم مرفقات قابلة للتنفيذ إلى صناديق بريد المستخدمين.

الوصف

يقرأ سكربت PoC في هذا المستودع قائمة بخوادم SMTP من ملف خارجي ويرسل بريدًا إلكترونيًا بمرفق مصنوع خصيصًا لاستغلال CVE-2024-39929. يقوم السكربت بتعيين موضوع البريد الإلكتروني ديناميكيًا للإشارة إلى الخادم الذي تم تمرير البريد الإلكتروني من خلاله.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • وحدات smtplib و email (قياسية مع Python)

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  • تأكد من وجود ملف باسم servers.txt في دليل المستودع. يجب أن يحتوي هذا الملف على قائمة بعناوين IP أو أسماء FQDN، كل في سطر جديد.

  • تشغيل السكربت

    1. قم بتشغيل السكربت مع توفير المسار إلى servers.txt كوسيطة سطر أوامر:

      root@kitploit:~
      python CVE-2024-39929_POC.py path/to/servers.txt
      
    2. سيطلب منك السكربت إدخال عناوين البريد الإلكتروني للمرسل والمستلم:

      root@kitploit:~
      أدخل عنوان البريد الإلكتروني للمرسل: [email protected]
      أدخل عنوان البريد الإلكتروني للمستلم: [email protected]
      

    مثال

    root@kitploit:~
    python CVE-2024-39929_POC.py servers.txt
    

    مثال على الطلبات:

    root@kitploit:~
    أدخل عنوان البريد الإلكتروني للمرسل: [email protected]
    أدخل عنوان البريد الإلكتروني للمستلم: [email protected]
    

    تفاصيل السكربت

    يقوم السكربت بالإجراءات التالية:

    1. يقرأ قائمة بخوادم SMTP من الملف المحدد.
    2. يطلب من المستخدم عناوين البريد الإلكتروني للمرسل والمستلم.
    3. يتصل بكل خادم SMTP على المنفذ 25.
    4. يرسل بريدًا إلكترونيًا مع مرفق مصنوع خصيصًا لاستغلال CVE-2024-39929.
    5. يعين موضوع البريد الإلكتروني للإشارة إلى الخادم المستخدم لإرسال البريد.
    6. يطبع معلومات التصحيح ويعالج الاستثناءات.

    اعتبارات مهمة

    • المنافذ: تم تصميم PoC هذا للمنفذ 22 فقط، ولكن يمكن تعديله ليشمل منافذ إضافية (465، 587، إلخ) في السطر 78.
    • الاستخدام الأخلاقي: تأكد من أن لديك الإذن لاختبار هذه الخوادم بحثًا عن الثغرات. يمكن أن يكون الاختبار غير المصرح به غير قانوني وغير أخلاقي.
    • المراقبة: راقب ردود وسلوك الخوادم لتحديد ما إذا كان الاستغلال ناجحًا.
    • مضيف البريد المؤقت: من الضروري استخدام مضيف بريد إلكتروني لا يقوم بفحص البرامج الضارة، وإلا ستتداخل ضوابط الأمان الأخرى. https://www.guerrillamail.com/

    المراجع

    • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
    • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
    • https://github.com/Exim/exim
    • https://github.com/rxerium/CVE-2024-39929

    إخلاء مسؤولية

    هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. المؤلفون ليسوا مسؤولين عن أي إساءة استخدام لهذه الأداة.

    الاتصال

    للاستفسارات أو الأسئلة أو المساهمات، يُرجى إنشاء مشكلة (issue) أو تقديم طلب سحب (pull request) على مستودع GitHub.

    تنزيل الأداة