Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-39929 — POC pour tester CVE-2024-39929 contre les serveurs de messagerie EXIM | Kitploit
Outils/GitHubGitHub/michael-david-fry/cve-2024-39929
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Emails
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC pour tester CVE-2024-39929 contre les serveurs de messagerie EXIM

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exim CVE-2024-39929 Exploit PoC

Ce dépôt contient un script Proof-of-Concept (PoC) pour exploiter la vulnérabilité Exim CVE-2024-39929. Cette vulnérabilité affecte les versions d'Exim antérieures à 4.98, permettant aux attaquants de contourner les mécanismes de blocage d'extensions de fichiers et potentiellement de livrer des pièces jointes exécutables dans les boîtes mail des utilisateurs.

Description

Le script PoC de ce dépôt lit une liste de serveurs SMTP à partir d'un fichier externe et envoie un e-mail avec une pièce jointe spécialement conçue pour exploiter CVE-2024-39929. Le script définit dynamiquement l'objet de l'e-mail afin d'indiquer le serveur par lequel l'e-mail est passé.

Utilisation

Prérequis

  • Python 3.x
  • Modules smtplib et email (standard avec Python)

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. Assurez-vous de disposer d'un fichier nommé servers.txt dans le répertoire du dépôt. Ce fichier doit contenir une liste d'adresses IP ou de FQDN, chacune sur une nouvelle ligne.

Exécution du script

  1. Exécutez le script en fournissant le chemin vers servers.txt comme argument de ligne de commande :

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. Le script vous demandera les adresses e-mail de l'expéditeur et du destinataire :

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

Exemple

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

Invites d'exemple :

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

Détails du script

Le script effectue les actions suivantes :

  1. Lit la liste des serveurs SMTP à partir du fichier spécifié.
  2. Demande à l'utilisateur les adresses e-mail de l'expéditeur et du destinataire.
  3. Se connecte à chaque serveur SMTP sur le port 25.
  4. Envoie un e-mail avec une pièce jointe spécialement conçue pour exploiter CVE-2024-39929.
  5. Définit l'objet de l'e-mail pour indiquer le serveur utilisé pour l'envoi.
  6. Affiche des informations de débogage et gère les exceptions.

Considérations importantes

  • Ports : Ce PoC a été conçu pour le port 22 uniquement, mais peut être adapté pour inclure des ports supplémentaires (465, 587, etc.) à la ligne 78.
  • Utilisation éthique : Assurez-vous d'avoir l'autorisation de tester ces serveurs pour détecter des vulnérabilités. Les tests non autorisés peuvent être illégaux et contraires à l'éthique.
  • Surveillance : Surveillez les réponses et les comportements des serveurs pour déterminer si l'exploit a réussi.
  • Hôte e-mail temporaire : Il est essentiel d'utiliser un hôte e-mail qui ne recherche pas de logiciels malveillants, sinon d'autres contrôles de sécurité interféreront. https://www.guerrillamail.com/

Références

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

Avertissement

Cet outil est destiné à des fins éducatives et aux tests autorisés uniquement. Les auteurs ne sont pas responsables de toute utilisation abusive de cet outil.

Contact

Pour tout problème, question ou contribution, veuillez créer un ticket (issue) ou soumettre une demande d'extraction (pull request) sur le dépôt GitHub.

Télécharger l’outil