
POC para probar CVE-2024-39929 contra servidores de correo EXIM
Este repositorio contiene un script de prueba de concepto (PoC) para explotar la vulnerabilidad de Exim CVE-2024-39929. La vulnerabilidad afecta a las versiones de Exim anteriores a la 4.98, lo que permite a los atacantes eludir los mecanismos de bloqueo de extensiones de archivo y potencialmente entregar adjuntos ejecutables en los buzones de los usuarios.
El script PoC de este repositorio lee una lista de servidores SMTP de un archivo externo y envía un correo electrónico con un adjunto manipulado diseñado para explotar CVE-2024-39929. El script establece dinámicamente el asunto del correo para indicar el servidor a través del cual se envió el correo.
smtplib y email (estándar de Python)Clona el repositorio:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
Asegúrate de tener un archivo llamado servers.txt en el directorio del repositorio. Este archivo debe contener una lista de direcciones IP o FQDN, cada una en una nueva línea.
Ejecuta el script, proporcionando la ruta a servers.txt como argumento de línea de comandos:
python CVE-2024-39929_POC.py path/to/servers.txt
El script te pedirá las direcciones de correo electrónico del remitente y del destinatario:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
Ejemplo de solicitudes:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
El script realiza las siguientes acciones:
Esta herramienta está destinada únicamente a fines educativos y pruebas autorizadas. Los autores no son responsables del mal uso de esta herramienta.
Para problemas, preguntas o contribuciones, crea un issue o envía un pull request en el repositorio de GitHub.