Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mime-is-broken — Testfälle für fehlerhafte MIME-Daten und Tools zu deren Erzeugung und Verarbeitung | Kitploit
Tools/GitHubGitHub/noxxi/mime-is-broken
SchwachstellenanalyseIDS/IPS-UmgehungFuzzingPenetrationstestsE-Mail-Sicherheit
GitHubnoxxi/mime-is-broken

mime-is-broken

Testfälle für fehlerhafte MIME-Daten und Tools zu deren Erzeugung und Verarbeitung

Repository anzeigen
617vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Toolkit zum Erzeugen und Testen von fehlerhaftem MIME

Dies ist ein Toolkit zum Erzeugen von E-Mails mit fehlerhaftem MIME, um das Verhalten von MUA und Sicherheitsprodukten zu testen, d. h. ob sie übereinstimmen oder ob fehlerhaftes MIME verwendet werden könnte, um ein Sicherheitsprodukt zu umgehen.

Dateien

  • tools/* Tools zum Erstellen fehlerhafter E-Mails und zum Testen. Siehe README.md dort Vorgenerierte E-Mails befinden sich in hide-content.d und hide-filename.d
  • hide-content.d/ Maildir mit generierten E-Mails zum Verbergen des Inhalts (eicar.zip)
  • hide-filename.d/ Maildir mit generierten E-Mails zum Verbergen des echten Dateinamens (file.zip)
  • libtests/ Tools zum Testen von MIME-Bibliotheken verschiedener Programmiersprachen

Format der generierten E-Mails

Jede E-Mail enthält einen Betreff wie

root@kitploit:~
[1] multipart-basic-singlepart-b64h-basic-base64-ws-space eicar.zip 2022-05-18 23:07
 |      |                                                   |         |
 |      |                                                   |         |- generated
 |      |                                                   |- attachment
 |      |- id describing the kind of test
 |- validity level

Jede E-Mail enthält einen ähnlichen X-Payload-Header, der ebenfalls den MD5-Hash des Inhalts enthält, um später zu prüfen, ob der Inhalt während der Übertragung verändert wurde

root@kitploit:~
X-Payload-Id: multipart-basic-singlepart-b64h-basic-base64-ws-space valid(1)  md5(tSLKcoU0Lv+ZD4iR+BKYDA) eicar.zip 2022-05-18 23:07

Die Gültigkeitsstufe kann sein:

  • 3: völlig gültig, keine Tricks. Wird verwendet, um sicherzustellen, dass die Analyse überhaupt funktioniert
  • 2: vollständig normkonform, aber einige Randfälle
  • 1: wahrscheinlich nicht so, wie die Norm verwendet werden sollte, aber nicht wirklich abweichend
  • 0: definitiv abweichend von der Norm, aber Implementierungen könnten es dennoch in irgendeiner sinnvollen Weise interpretieren
Tool herunterladen