
Scanner de vulnérabilité SMTP et script d'exploitation qui vérifie la présence de CVE-2024-45519 et établit un reverse shell sur les serveurs vulnérables.
Script d'exploitation de vulnérabilité SMTP Aperçu
Ce script vérifie la présence de vulnérabilités sur un serveur SMTP et, le cas échéant, exploite la vulnérabilité en établissant une connexion reverse shell vers votre machine. Fonctionnalités
Vérification du port : Vérifie si le port SMTP cible est ouvert.
Vérification de vulnérabilité : Envoie une charge utile (payload) pour tester la vulnérabilité du serveur SMTP.
Exploitation et reverse shell : Si le serveur est vulnérable, le script exécute un reverse shell, vous permettant d'accéder à la machine distante.
Utilisation
Écoutez sur votre machine : Avant d'exécuter le script, ouvrez un terminal et écoutez les connexions entrantes :
bash
nc -lvnp 4444
(Remplacez 4444 par le port de votre choix, correspondant à celui du script.)
Exécutez le script : Si le serveur est vulnérable, il se reconnectera à votre machine et vous obtiendrez le contrôle via le terminal.
Remarques importantes
Utilisation légale uniquement : Ce script ne doit être utilisé que sur des systèmes pour lesquels vous avez une autorisation explicite de tester les vulnérabilités.
Configuration IP correcte : Assurez-vous que le script utilise votre adresse IP correcte, en particulier votre IP publique si vous travaillez en dehors d'un réseau local.