
Prueba de concepto en Python para probar la inyección de comandos SMTP (CVE-2026-73570) mediante el envío de direcciones RCPT TO malformadas para detectar la sustitución de comandos de shell en servidores de correo.
Un script personalizado de prueba de concepto (PoC) en Python de bajo nivel para probar vulnerabilidades de inyección de comandos SMTP (CVE-2026-73570).
Esta herramienta envía una dirección RCPT TO malformada que contiene sustitución de comandos estilo shell (p. ej., $(command)) para determinar si el servidor de correo objetivo o su pipeline de procesamiento posterior pasa incorrectamente la dirección a través de un shell sin saneamiento.
⚠️ AVISO: Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. Asegúrate de tener permiso explícito para probar la infraestructura objetivo. El escaneo o la explotación no autorizados de servidores de correo es ilegal.
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
Autor: byt3l0rd0day
No todos los servidores Zimbra son vulnerables. Todas estas condiciones deben cumplirse:
zimbra-snmp está instalado (a menudo se solicita durante la instalación).snmp_notify).swatchdog está en ejecución (activado por defecto).Superficie de ataque: El ataque no necesita que SNMP (UDP/161/162) esté expuesto al atacante. La entrada maliciosa llega a través de SMTP estándar.
El proceso swatchdog sigue el archivo /var/log/zimbra.log usando la configuración de /opt/zimbra/conf/swatchrc.in. Coincide activamente con las entradas de registro utilizando las siguientes expresiones regulares:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/