
Diese Erkennungsskripte sind Eigentum der SECPlayground-Plattform. Zwei sichere Erkennungsskripte. Keines der beiden löst den close_notify-mid-BDAT-Trigger aus, sodass der Daemon nicht abstürzt und keine Panik-Log-Einträge hinterlassen werden. Beide Befunde lauten "wahrscheinlich anfällig" — die Unterscheidung von GnuTLS- und OpenSSL-Builds aus der Ferne ist ohne Ausnutzung nicht zuverlässig.
(c) SECPlayground Platform — https://www.secplayground.com
Diese Erkennungsskripte sind Eigentum der SECPlayground Platform.
Zwei sichere Erkennungsskripte. Keines davon löst den close_notify-mid-BDAT-Trigger aus, sodass sie den Daemon nicht abstürzen lassen oder Panik-Log-Einträge hinterlassen.
Beide Ergebnisse lauten „wahrscheinlich verwundbar" – die Unterscheidung zwischen GnuTLS- und OpenSSL-Builds aus der Ferne ist ohne Ausnutzung nicht zuverlässig.
# from the lab dir, against the running container
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525
# scan a netblock on common SMTP ports
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt
Die Vorlage testet die Ports 25,465,587,2525 und erkennt eine Übereinstimmung, wenn alle drei Bedingungen zutreffen: Exim-Version 4.97-4.99.2, STARTTLS angekündigt, CHUNKING angekündigt.
# single host
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1
# discovery sweep across SMTP ports
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24
# install globally (optional)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1