
POC zum Testen von CVE-2024-39929 gegen EXIM-Mailserver
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Ausnutzung der Exim-Sicherheitslücke CVE-2024-39929. Die Schwachstelle betrifft Exim-Versionen vor 4.98 und ermöglicht es Angreifern, Mechanismen zur Blockierung von Dateierweiterungen zu umgehen und potenziell ausführbare Anhänge an die Postfächer der Benutzer zu liefern.
Das PoC-Skript in diesem Repository liest eine Liste von SMTP-Servern aus einer externen Datei und sendet eine E-Mail mit einem manipulierten Anhang, der darauf ausgelegt ist, CVE-2024-39929 auszunutzen. Das Skript setzt den E-Mail-Betreff dynamisch, um den Server anzugeben, über den die E-Mail gesendet wurde.
smtplib- und email-Module (standardmäßig in Python enthalten)Klonen Sie das Repository:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
Stellen Sie sicher, dass sich im Repository-Verzeichnis eine Datei namens servers.txt befindet. Diese Datei sollte eine Liste von IP-Adressen oder FQDNs enthalten, jede in einer neuen Zeile.
Führen Sie das Skript aus und übergeben Sie den Pfad zu servers.txt als Befehlszeilenargument:
python CVE-2024-39929_POC.py path/to/servers.txt
Das Skript fordert Sie zur Eingabe der Absender- und Empfänger-E-Mail-Adressen auf:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
Beispiel-Eingabeaufforderungen:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
Das Skript führt folgende Aktionen aus:
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests bestimmt. Die Autoren übernehmen keine Verantwortung für die missbräuchliche Verwendung dieses Tools.
Bei Problemen, Fragen oder Beiträgen erstellen Sie bitte ein Issue oder reichen Sie einen Pull-Request im GitHub-Repository ein.