
أداة فحص ثغرات SMTP ونص استغلال يتحقق من CVE-2024-45519 وينشئ شل عكسية على الخوادم المعرضة للخطر.
نص استغلال ثغرة SMTP نظرة عامة
يتحقق هذا النص من وجود ثغرات في خادم SMTP، وفي حال العثور عليها، يستغل الثغرة عن طريق إنشاء اتصال صدفة عكسية بجهازك. الميزات
فحص المنفذ: يتحقق مما إذا كان منفذ SMTP الهدف مفتوحًا.
فحص الثغرة: يرسل حمولة لاختبار وجود ثغرة في خادم SMTP.
الاستغلال والصدفة العكسية: إذا كان الخادم ضعيفًا، ينفذ النص صدفة عكسية، مما يسمح لك بالوصول إلى الجهاز البعيد.
الاستخدام
استمع على جهازك: قبل تشغيل النص، افتح محطة طرفية واستمع للاتصالات الواردة:
bash
nc -lvnp 4444
(استبدل 4444 بالمنفذ الذي اخترته، مطابقًا للمنفذ في النص.)
شغّل النص: إذا كان الخادم ضعيفًا، سيتصل مرة أخرى بجهازك، وستحصل على التحكم عبر المحطة الطرفية.
ملاحظات مهمة
للاستخدام القانوني فقط: يجب استخدام هذا النص فقط على الأنظمة التي لديك إذن صريح لاختبار الثغرات فيها.
تكوين IP صحيح: تأكد من أن النص يستخدم عنوان IP الصحيح الخاص بك، خصوصًا IP العام إذا كنت تعمل خارج شبكة محلية.