Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-73570 — Prueba de concepto en Python para probar la inyección de comandos SMTP (CVE-2026-73570) mediante el envío de direcciones RCPT TO malformadas para detectar la sustitución de comandos de shell en servidores de correo. | Kitploit
Herramientas/GitHubGitHub/byt3l0rd/cve-2026-73570
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Correo Electrónico
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Prueba de concepto en Python para probar la inyección de comandos SMTP (CVE-2026-73570) mediante el envío de direcciones RCPT TO malformadas para detectar la sustitución de comandos de shell en servidores de correo.

Ver Repositorio
hace 3h 1mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-73570 PoC - Probador de Inyección de Comandos SMTP

Un script personalizado de prueba de concepto (PoC) en Python de bajo nivel para probar vulnerabilidades de inyección de comandos SMTP (CVE-2026-73570).

Esta herramienta envía una dirección RCPT TO malformada que contiene sustitución de comandos estilo shell (p. ej., $(command)) para determinar si el servidor de correo objetivo o su pipeline de procesamiento posterior pasa incorrectamente la dirección a través de un shell sin saneamiento.

⚠️ AVISO: Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. Asegúrate de tener permiso explícito para probar la infraestructura objetivo. El escaneo o la explotación no autorizados de servidores de correo es ilegal.

Repositorio

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

Autor: byt3l0rd0day

Información del Bug (Dirigido a Zimbra)

No todos los servidores Zimbra son vulnerables. Todas estas condiciones deben cumplirse:

  1. El paquete opcional zimbra-snmp está instalado (a menudo se solicita durante la instalación).
  • Las notificaciones de trampas SNMP están habilitadas (snmp_notify).
  • El servicio swatchdog está en ejecución (activado por defecto).
  • Superficie de ataque: El ataque no necesita que SNMP (UDP/161/162) esté expuesto al atacante. La entrada maliciosa llega a través de SMTP estándar.

    La Causa Raíz

    El proceso swatchdog sigue el archivo /var/log/zimbra.log usando la configuración de /opt/zimbra/conf/swatchrc.in. Coincide activamente con las entradas de registro utilizando las siguientes expresiones regulares:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    Descargar herramienta