Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/byt3l0rd/cve-2026-73570
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Emails
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Preuve de concept en Python pour tester l'injection de commandes SMTP (CVE-2026-73570) en envoyant des adresses RCPT TO malformées afin de détecter la substitution de commandes shell dans les serveurs de messagerie.

Voir le dépôt
il y a 3h 1mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-73570 PoC - Testeur d'injection de commandes SMTP

Un script Python personnalisé de bas niveau, preuve de concept (PoC), pour tester les vulnérabilités d'injection de commandes SMTP (CVE-2026-73570).

Cet outil envoie une adresse RCPT TO malformée contenant une substitution de commande de type shell (par exemple, $(commande)) afin de déterminer si le serveur de messagerie cible ou son pipeline de traitement en aval transmet incorrectement l'adresse à un shell sans assainissement.

⚠️ AVERTISSEMENT : Cet outil est destiné UNIQUEMENT à des fins éducatives et à des tests de sécurité autorisés. Assurez-vous d'avoir l'autorisation explicite de tester l'infrastructure cible. L'analyse ou l'exploitation non autorisée de serveurs de messagerie est illégale.

Dépôt

GitHub : https://github.com/byt3l0rd/CVE-2026-73570

Auteur : byt3l0rd0day

Informations sur le bug (ciblant Zimbra)

Toutes les boîtes Zimbra ne sont pas vulnérables. Toutes ces conditions doivent être réunies :

  1. Le paquet optionnel zimbra-snmp est installé (souvent proposé lors de l'installation).
  • Les notifications de pièges SNMP sont activées (snmp_notify).
  • Le service swatchdog est en cours d'exécution (activé par défaut).
  • Surface d'attaque : L'attaque n'a pas besoin que SNMP (UDP/161/162) soit exposé à l'attaquant. L'entrée malveillante arrive via SMTP standard.

    La cause racine

    Le processus swatchdog suit le fichier /var/log/zimbra.log en utilisant la configuration de /opt/zimbra/conf/swatchrc.in. Il fait activement correspondre les entrées de journal à l'aide des expressions régulières suivantes :

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    Télécharger l’outil