
Escáner de vulnerabilidades SMTP y script de exploit que verifica CVE-2024-45519 y establece una shell inversa en servidores vulnerables.
Script de explotación de vulnerabilidad SMTP Resumen
Este script comprueba vulnerabilidades en un servidor SMTP y, si las encuentra, explota la vulnerabilidad estableciendo una conexión de shell inversa a tu máquina. Características
Comprobación de puerto: Verifica si el puerto SMTP del objetivo está abierto.
Comprobación de vulnerabilidad: Envía un payload para probar si el servidor SMTP es vulnerable.
Exploit y shell inversa: Si el servidor es vulnerable, el script ejecuta una shell inversa, permitiéndote obtener acceso a la máquina remota.
Uso
Escucha en tu máquina: Antes de ejecutar el script, abre una terminal y escucha conexiones entrantes:
bash
nc -lvnp 4444
(Sustituye 4444 por el puerto que elijas, de acuerdo con el del script.)
Ejecuta el script: Si el servidor es vulnerable, se conectará de vuelta a tu máquina y obtendrás el control a través de la terminal.
Notas importantes
Solo para uso legal: Este script debe utilizarse únicamente en sistemas donde tengas permiso explícito para probar vulnerabilidades.
Configuración correcta de la IP: Asegúrate de que el script utilice tu dirección IP correcta, especialmente tu IP pública si trabajas fuera de una red local.