
SMTP-Schwachstellenscanner und Exploit-Skript, das auf CVE-2024-45519 prüft und auf anfälligen Servern eine Reverse Shell herstellt.
SMTP-Schwachstellen-Exploit-Skript Übersicht
Dieses Skript überprüft Schwachstellen auf einem SMTP-Server und nutzt diese aus, falls vorhanden, indem es eine Reverse-Shell-Verbindung zu Ihrer Maschine herstellt. Funktionen
Port-Überprüfung: Stellt fest, ob der Ziel-SMTP-Port geöffnet ist.
Schwachstellenprüfung: Sendet eine Payload, um die Anfälligkeit des SMTP-Servers zu testen.
Exploit & Reverse Shell: Wenn der Server anfällig ist, führt das Skript eine Reverse-Shell aus, die Ihnen Zugriff auf die entfernte Maschine gewährt.
Verwendung
Hören Sie auf Ihrer Maschine: Öffnen Sie vor dem Ausführen des Skripts ein Terminal und horchen Sie auf eingehende Verbindungen:
nc -lvnp 4444
(Ersetzen Sie 4444 durch Ihren gewählten Port, der dem im Skript entspricht.)
Führen Sie das Skript aus: Wenn der Server anfällig ist, baut er eine Verbindung zu Ihrer Maschine auf, und Sie erhalten über das Terminal die Kontrolle.
Wichtige Hinweise
Nur zur legalen Nutzung: Dieses Skript sollte nur auf Systemen verwendet werden, für die Sie ausdrückliche Erlaubnis haben, auf Schwachstellen zu testen.
Korrekte IP-Konfiguration: Stellen Sie sicher, dass das Skript Ihre korrekte IP-Adresse verwendet, insbesondere Ihre öffentliche IP, wenn Sie außerhalb eines lokalen Netzwerks arbeiten.