
POC pour tester CVE-2024-39929 contre les serveurs de messagerie EXIM
Ce dépôt contient un script Proof-of-Concept (PoC) pour exploiter la vulnérabilité Exim CVE-2024-39929. Cette vulnérabilité affecte les versions d'Exim antérieures à 4.98, permettant aux attaquants de contourner les mécanismes de blocage d'extensions de fichiers et potentiellement de livrer des pièces jointes exécutables dans les boîtes mail des utilisateurs.
Le script PoC de ce dépôt lit une liste de serveurs SMTP à partir d'un fichier externe et envoie un e-mail avec une pièce jointe spécialement conçue pour exploiter CVE-2024-39929. Le script définit dynamiquement l'objet de l'e-mail afin d'indiquer le serveur par lequel l'e-mail est passé.
smtplib et email (standard avec Python)Clonez le dépôt :
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
Assurez-vous de disposer d'un fichier nommé servers.txt dans le répertoire du dépôt. Ce fichier doit contenir une liste d'adresses IP ou de FQDN, chacune sur une nouvelle ligne.
Exécutez le script en fournissant le chemin vers servers.txt comme argument de ligne de commande :
python CVE-2024-39929_POC.py path/to/servers.txt
Le script vous demandera les adresses e-mail de l'expéditeur et du destinataire :
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
Invites d'exemple :
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
Le script effectue les actions suivantes :
Cet outil est destiné à des fins éducatives et aux tests autorisés uniquement. Les auteurs ne sont pas responsables de toute utilisation abusive de cet outil.
Pour tout problème, question ou contribution, veuillez créer un ticket (issue) ou soumettre une demande d'extraction (pull request) sur le dépôt GitHub.