Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-45185-detection-script — Ces scripts de détection sont la propriété de la plateforme SECPlayground. Deux scripts de détection sûrs. Aucun des deux n'actionne le déclencheur close_notify-mid-BDAT, ils ne feront donc pas planter le démon et ne laisseront aucune entrée de journal de panique. Les deux verdicts sont « probablement vulnérables » — distinguer à distance les builds GnuTLS des builds OpenSSL n'est pas fiable sans exploitation. | Kitploit
Outils/GitHubGitHub/materaj2/cve-2026-45185-detection-script
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionSécurité des Emails
GitHubmateraj2/cve-2026-45185-detection-script

cve-2026-45185-detection-script

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
1il y a 3 moisPas encore vérifié

À propos

Ces scripts de détection sont la propriété de la plateforme SECPlayground. Deux scripts de détection sûrs. Aucun des deux n'actionne le déclencheur close_notify-mid-BDAT, ils ne feront donc pas planter le démon et ne laisseront aucune entrée de journal de panique. Les deux verdicts sont « probablement vulnérables » — distinguer à distance les builds GnuTLS des builds OpenSSL n'est pas fiable sans exploitation.

Partager

Scripts de détection CVE-2026-45185

(c) Plateforme SECPlayground — https://www.secplayground.com

Ces scripts de détection sont la propriété de la plateforme SECPlayground.

Deux scripts de détection sans danger. Aucun des deux ne déclenche le trigger close_notify-mid-BDAT, donc ils ne feront pas planter le démon et ne laisseront pas d'entrées de journal de panique.

Les deux verdicts sont "probablement vulnérable" — distinguer à distance les builds GnuTLS des builds OpenSSL n'est pas fiable sans exploitation.

Nuclei

root@kitploit:~
# from the lab dir, against the running container
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525

# scan a netblock on common SMTP ports
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt

Le template sonde les ports 25,465,587,2525 et correspond lorsque les trois conditions sont réunies : version Exim 4.97-4.99.2, STARTTLS annoncé, CHUNKING annoncé.

Nmap NSE

root@kitploit:~
# single host
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1

# discovery sweep across SMTP ports
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24

# install globally (optional)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1
Télécharger l’outil