Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-39929 — POC zum Testen von CVE-2024-39929 gegen EXIM-Mailserver | Kitploit
Tools/GitHubGitHub/michael-david-fry/cve-2024-39929
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungE-Mail-Sicherheit
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC zum Testen von CVE-2024-39929 gegen EXIM-Mailserver

Repository anzeigen
524vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exim CVE-2024-39929 Exploit PoC

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Ausnutzung der Exim-Sicherheitslücke CVE-2024-39929. Die Schwachstelle betrifft Exim-Versionen vor 4.98 und ermöglicht es Angreifern, Mechanismen zur Blockierung von Dateierweiterungen zu umgehen und potenziell ausführbare Anhänge an die Postfächer der Benutzer zu liefern.

Beschreibung

Das PoC-Skript in diesem Repository liest eine Liste von SMTP-Servern aus einer externen Datei und sendet eine E-Mail mit einem manipulierten Anhang, der darauf ausgelegt ist, CVE-2024-39929 auszunutzen. Das Skript setzt den E-Mail-Betreff dynamisch, um den Server anzugeben, über den die E-Mail gesendet wurde.

Verwendung

Voraussetzungen

  • Python 3.x
  • smtplib- und email-Module (standardmäßig in Python enthalten)

Installation

  1. Klonen Sie das Repository:

    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. Stellen Sie sicher, dass sich im Repository-Verzeichnis eine Datei namens servers.txt befindet. Diese Datei sollte eine Liste von IP-Adressen oder FQDNs enthalten, jede in einer neuen Zeile.

Ausführen des Skripts

  1. Führen Sie das Skript aus und übergeben Sie den Pfad zu servers.txt als Befehlszeilenargument:

    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. Das Skript fordert Sie zur Eingabe der Absender- und Empfänger-E-Mail-Adressen auf:

    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

Beispiel

python CVE-2024-39929_POC.py servers.txt

Beispiel-Eingabeaufforderungen:

Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

Skriptdetails

Das Skript führt folgende Aktionen aus:

  1. Liest die Liste der SMTP-Server aus der angegebenen Datei.
  2. Fragt den Benutzer nach Absender- und Empfänger-E-Mail-Adressen.
  3. Stellt eine Verbindung zu jedem SMTP-Server auf Port 25 her.
  4. Sendet eine E-Mail mit einem manipulierten Anhang, der darauf ausgelegt ist, CVE-2024-39929 auszunutzen.
  5. Setzt den E-Mail-Betreff so, dass der für den E-Mail-Versand verwendete Server angegeben wird.
  6. Gibt Debug-Informationen aus und behandelt Ausnahmen.

Wichtige Hinweise

  • Ports: Dieses PoC wurde nur für Port 22 entwickelt, kann aber angepasst werden, um zusätzliche Ports (465, 587 usw.) in Zeile 78 einzubeziehen.
  • Ethischer Einsatz: Stellen Sie sicher, dass Sie die Erlaubnis haben, diese Server auf Schwachstellen zu testen. Unbefugte Tests können illegal und unethisch sein.
  • Überwachung: Überwachen Sie die Antworten und das Verhalten der Server, um festzustellen, ob der Exploit erfolgreich war.
  • Temporärer E-Mail-Host: Die Verwendung eines E-Mail-Hosts, der keine Malware scannt, ist unerlässlich, da sonst andere Sicherheitskontrollen eingreifen. https://www.guerrillamail.com/

Referenzen

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests bestimmt. Die Autoren übernehmen keine Verantwortung für die missbräuchliche Verwendung dieses Tools.

Kontakt

Bei Problemen, Fragen oder Beiträgen erstellen Sie bitte ein Issue oder reichen Sie einen Pull-Request im GitHub-Repository ein.

Tool herunterladen