
Postfix SMTP Smuggling - Expect-Skript-POC
Postfix SMTP Smuggling – Expect-Skript POC
Sende eine legitime E-Mail, aber in dieser E-Mail befinden sich viele andere E-Mails (unterschiedliche Absender, Empfänger, Betreff, usw.). Die ursprüngliche E-Mail wird auf SPF/DKIM/DMARC geprüft, die anderen darin nicht!
usage: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

Hinweise:
chmod +x cve-2023-51764.sh
Benötigt die App expect
Benötigt legitimen IP-Absender und E-Mail-Absender (um SPF, DKIM, DMARC zu bestehen)
Ergebnis:

Kudos: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
Workaround/Fix: https://www.postfix.org/smtp-smuggling.html
Mehr über mich ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Haftungsausschluss: WICHTIG: Dieses Skript ist NUR für Bildungszwecke, ethische Tests und rechtmäßige Nutzung bestimmt. Verwenden Sie es nicht auf einem System oder Netzwerk ohne ausdrückliche Genehmigung. Unbefugter Zugriff auf Computersysteme und Netzwerke ist illegal, und Benutzer, die bei unbefugten Aktivitäten erwischt werden, müssen mit rechtlichen Konsequenzen rechnen. Der Autor ist NICHT verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.