CVE-2023-51764
Postfix 3.8.5 तक के संस्करणों में SMTP स्मगलिंग की अनुमति है, जब तक कि इसे smtpd_data_restrictions=reject_unauth_pipelining और smtpd_discard_ehlo_keywords=chunking (या हाल के...
- प्रकाशित
- 24 दिस॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Postfix 3.8.5 तक के संस्करणों में SMTP स्मगलिंग की अनुमति है, जब तक कि इसे smtpd_data_restrictions=reject_unauth_pipelining और smtpd_discard_ehlo_keywords=chunking (या हाल के संस्करणों में मौजूद कुछ अन्य विकल्पों) के साथ कॉन्फ़िगर न किया गया हो। दूरस्थ हमलावर एक प्रकाशित शोषण तकनीक का उपयोग करके स्पूफ़ किए गए MAIL FROM पते के साथ ई-मेल संदेश इंजेक्ट कर सकते हैं, जिससे SPF सुरक्षा तंत्र को बायपास किया जा सकता है। ऐसा इसलिए होता है क्योंकि Postfix <LF>.<CR><LF> का समर्थन करता है, जबकि कुछ अन्य लोकप्रिय ई-मेल सर्वर ऐसा नहीं करते। हमले के वेरिएंट को रोकने के लिए (बिना <CR> के <LF> को हमेशा अस्वीकार करके), एक अलग समाधान आवश्यक है, जैसे कि smtpd_forbid_bare_newline=yes विकल्प, जिसके लिए Postfix का न्यूनतम संस्करण 3.5.23, 3.6.13, 3.7.9, 3.8.4, या 3.9 होना चाहिए।
स्रोत
4CVE-2023-51764 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें SMTP प्रमाणीकरण समर्थन शामिल है, Kali Linux पर परीक्षण किया गया।
Postfix SMTP स्मगलिंग - Expect स्क्रिप्ट POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।