
Python-Nachweis-of-Concept zum Testen von SMTP-Befehlsinjektion (CVE-2026-73570) durch Senden fehlerhafter RCPT-TO-Adressen, um Shell-Befehlssubstitution in Mail-Servern zu erkennen.
Ein benutzerdefiniertes, Low-Level-Python-Proof-of-Concept-Skript (PoC) zum Testen von SMTP-Befehlsinjektions-Schwachstellen (CVE-2026-73570).
Dieses Tool sendet eine manipulierte RCPT TO-Adresse, die eine Shell-artige Befehlsersetzung (z. B. $(command)) enthält, um festzustellen, ob der Ziel-Mailserver oder seine nachgelagerte Verarbeitungspipeline die Adresse unsachgemäß ohne Bereinigung durch eine Shell leitet.
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Stellen Sie sicher, dass Sie die ausdrückliche Genehmigung haben, die Zielinfrastruktur zu testen. Nicht autorisiertes Scannen oder Ausnutzen von Mailservern ist illegal.
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
Autor: byt3l0rd0day
Nicht jede Zimbra-Instanz ist verwundbar. Alle folgenden Bedingungen müssen erfüllt sein:
zimbra-snmp ist installiert (wird oft bei der Installation angeboten).snmp_notify).swatchdog läuft (standardmäßig aktiviert).Angriffsfläche: Der Angriff benötigt kein SNMP (UDP/161/162), das dem Angreifer ausgesetzt ist. Die schädliche Eingabe kommt über Standard-SMTP an.
Der Prozess swatchdog verfolgt /var/log/zimbra.log mithilfe der Konfiguration aus /opt/zimbra/conf/swatchrc.in. Er gleicht Logeinträge aktiv mit den folgenden regulären Ausdrücken ab:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/