
Proof-of-Concept-Exploit für die SMTP-Smuggling-Schwachstelle CVE-2023-51764 in Postfix, die E-Mail-Spoofing und Nachrichteninjektion über manipulierte SMTP-Sitzungen ermöglicht.
Dieses Skript ermöglicht das Senden von Nachrichten unter Verwendung des Ports 25 des Mail-Servers.
Vor dem Ausführen müssen folgende Variablen geändert werden:
smtp_server - Adresse des Mail-Serversfrom_address - Absender der ersten E-Mailto_address - Empfänger der ersten E-Mailusername - Benutzername für die Authentifizierungpassword - Passwort für die Authentifizierungbody - Nachrichtmail FROM - Adresse des gefälschten Absendersrcpt TO - Adresse des tatsächlichen EmpfängersAusführen mit Befehl: python3 CVE-2023-51765_25.py


Dieses Skript ermöglicht das Senden von Nachrichten unter Verwendung des Ports 465 des Mail-Servers.
Vor dem Ausführen müssen folgende Variablen geändert werden:
smtp_server - Adresse des Mail-Serversfrom_address - Absender der ersten E-Mailto_address - Empfänger der ersten E-Mailusername - Benutzername für die Authentifizierungpassword - Passwort für die Authentifizierungbody - Nachrichtmail FROM - Adresse des gefälschten Absendersrcpt TO - Adresse des tatsächlichen EmpfängersAusführen mit Befehl: python3 CVE-2023-51765_25.py

