Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-39929 — POC para probar CVE-2024-39929 contra servidores de correo EXIM | Kitploit
Herramientas/GitHubGitHub/michael-david-fry/cve-2024-39929
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC para probar CVE-2024-39929 contra servidores de correo EXIM

Ver Repositorio
5hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exim CVE-2024-39929 Exploit PoC

Este repositorio contiene un script de prueba de concepto (PoC) para explotar la vulnerabilidad de Exim CVE-2024-39929. La vulnerabilidad afecta a las versiones de Exim anteriores a la 4.98, lo que permite a los atacantes eludir los mecanismos de bloqueo de extensiones de archivo y potencialmente entregar adjuntos ejecutables en los buzones de los usuarios.

Descripción

El script PoC de este repositorio lee una lista de servidores SMTP de un archivo externo y envía un correo electrónico con un adjunto manipulado diseñado para explotar CVE-2024-39929. El script establece dinámicamente el asunto del correo para indicar el servidor a través del cual se envió el correo.

Uso

Requisitos previos

  • Python 3.x
  • Módulos smtplib y email (estándar de Python)

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. Asegúrate de tener un archivo llamado servers.txt en el directorio del repositorio. Este archivo debe contener una lista de direcciones IP o FQDN, cada una en una nueva línea.

Ejecutar el script

  1. Ejecuta el script, proporcionando la ruta a servers.txt como argumento de línea de comandos:

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. El script te pedirá las direcciones de correo electrónico del remitente y del destinatario:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

Ejemplo

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

Ejemplo de solicitudes:

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

Detalles del script

El script realiza las siguientes acciones:

  1. Lee la lista de servidores SMTP del archivo especificado.
  2. Solicita al usuario las direcciones de correo electrónico del remitente y del destinatario.
  3. Se conecta a cada servidor SMTP en el puerto 25.
  4. Envía un correo electrónico con un adjunto manipulado diseñado para explotar CVE-2024-39929.
  5. Establece el asunto del correo para indicar el servidor utilizado para enviar el correo.
  6. Imprime información de depuración y gestiona las excepciones.

Consideraciones importantes

  • Puertos: Este PoC fue diseñado únicamente para el puerto 22, pero se puede adaptar para incluir puertos adicionales (465, 587, etc.) en la línea 78.
  • Uso ético: Asegúrate de tener permiso para probar estos servidores en busca de vulnerabilidades. Las pruebas no autorizadas pueden ser ilegales y poco éticas.
  • Monitoreo: Supervisa las respuestas y comportamientos de los servidores para determinar si el exploit tuvo éxito.
  • Host de correo temporal: Es esencial utilizar un host de correo que no escanee malware; de lo contrario, otros controles de seguridad interferirán. https://www.guerrillamail.com/

Referencias

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y pruebas autorizadas. Los autores no son responsables del mal uso de esta herramienta.

Contacto

Para problemas, preguntas o contribuciones, crea un issue o envía un pull request en el repositorio de GitHub.

Descargar herramienta