Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73570 — Python-Nachweis-of-Concept zum Testen von SMTP-Befehlsinjektion (CVE-2026-73570) durch Senden fehlerhafter RCPT-TO-Adressen, um Shell-Befehlssubstitution in Mail-Servern zu erkennen. | Kitploit
Tools/GitHubGitHub/byt3l0rd/cve-2026-73570
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsE-Mail-Sicherheit
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Python-Nachweis-of-Concept zum Testen von SMTP-Befehlsinjektion (CVE-2026-73570) durch Senden fehlerhafter RCPT-TO-Adressen, um Shell-Befehlssubstitution in Mail-Servern zu erkennen.

Repository anzeigen
vor 3h 1mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73570 PoC – SMTP-Befehlsinjektions-Tester

Ein benutzerdefiniertes, Low-Level-Python-Proof-of-Concept-Skript (PoC) zum Testen von SMTP-Befehlsinjektions-Schwachstellen (CVE-2026-73570).

Dieses Tool sendet eine manipulierte RCPT TO-Adresse, die eine Shell-artige Befehlsersetzung (z. B. $(command)) enthält, um festzustellen, ob der Ziel-Mailserver oder seine nachgelagerte Verarbeitungspipeline die Adresse unsachgemäß ohne Bereinigung durch eine Shell leitet.

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Stellen Sie sicher, dass Sie die ausdrückliche Genehmigung haben, die Zielinfrastruktur zu testen. Nicht autorisiertes Scannen oder Ausnutzen von Mailservern ist illegal.

Repository

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

Autor: byt3l0rd0day

Bug-Informationen (Ziel: Zimbra)

Nicht jede Zimbra-Instanz ist verwundbar. Alle folgenden Bedingungen müssen erfüllt sein:

  1. Das optionale Paket zimbra-snmp ist installiert (wird oft bei der Installation angeboten).
  • SNMP-Trap-Benachrichtigungen sind aktiviert (snmp_notify).
  • Der Dienst swatchdog läuft (standardmäßig aktiviert).
  • Angriffsfläche: Der Angriff benötigt kein SNMP (UDP/161/162), das dem Angreifer ausgesetzt ist. Die schädliche Eingabe kommt über Standard-SMTP an.

    Die Grundursache

    Der Prozess swatchdog verfolgt /var/log/zimbra.log mithilfe der Konfiguration aus /opt/zimbra/conf/swatchrc.in. Er gleicht Logeinträge aktiv mit den folgenden regulären Ausdrücken ab:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    Tool herunterladen