
Estos scripts de detección son propiedad de la plataforma SECPlayground. Dos scripts de detección seguros. Ninguno activa el disparador close_notify-mid-BDAT, por lo que no bloquearán el daemon ni dejarán entradas de registro de pánico. Ambos veredictos son "likely vulnerable" — distinguir de forma remota entre compilaciones de GnuTLS y OpenSSL no es fiable sin explotación.
(c) Plataforma SECPlayground — https://www.secplayground.com
Estos scripts de detección son propiedad de la Plataforma SECPlayground.
Dos scripts de detección seguros. Ninguno activa el disparador close_notify-mid-BDAT, por lo que no bloquearán el daemon ni dejarán entradas de registro de pánico.
Ambos veredictos son "probablemente vulnerable" — distinguir entre compilaciones de GnuTLS y OpenSSL de forma remota no es fiable sin explotación.
# from the lab dir, against the running container
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525
# scan a netblock on common SMTP ports
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt
La plantilla sondea los puertos 25,465,587,2525 y coincide cuando los tres son verdaderos: versión de Exim 4.97-4.99.2, STARTTLS anunciado, CHUNKING anunciado.
# single host
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1
# discovery sweep across SMTP ports
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24
# install globally (optional)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1