Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-73570 — Python प्रूफ-ऑफ-कॉन्सेप्ट जो SMTP कमांड इंजेक्शन (CVE-2026-73570) का परीक्षण करने के लिए है, जिसमें मेल सर्वरों में शेल कमांड प्रतिस्थापन का पता लगाने हेतु दोषपूर्ण RCPT TO पते भेजे जाते हैं। | Kitploit
उपकरण/GitHubGitHub/byt3l0rd/cve-2026-73570
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगईमेल सुरक्षा
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Python प्रूफ-ऑफ-कॉन्सेप्ट जो SMTP कमांड इंजेक्शन (CVE-2026-73570) का परीक्षण करने के लिए है, जिसमें मेल सर्वरों में शेल कमांड प्रतिस्थापन का पता लगाने हेतु दोषपूर्ण RCPT TO पते भेजे जाते हैं।

रिपॉजिटरी देखें
3घं 1मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-73570 PoC - SMTP कमांड इंजेक्शन टेस्टर

SMTP कमांड इंजेक्शन कमजोरियों (CVE-2026-73570) के परीक्षण के लिए एक कस्टम, निम्न-स्तरीय Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट।

यह टूल यह निर्धारित करने के लिए एक दूषित RCPT TO पता भेजता है जिसमें शेल-शैली कमांड प्रतिस्थापन (जैसे, $(command)) होता है, ताकि यह पता लगाया जा सके कि लक्षित मेल सर्वर या उसकी डाउनस्ट्रीम प्रोसेसिंग पाइपलाइन बिना सैनिटाइज़ेशन के पते को शेल के माध्यम से अनुचित रूप से पास करती है या नहीं।

⚠️ अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। सुनिश्चित करें कि आपके पास लक्षित इंफ्रास्ट्रक्चर का परीक्षण करने की स्पष्ट अनुमति है। मेल सर्वरों की अनधिकृत स्कैनिंग या शोषण अवैध है।

रिपॉजिटरी

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

लेखक: byt3l0rd0day

बग जानकारी (Zimbra को लक्षित करना)

हर Zimbra बॉक्स कमजोर नहीं है। ये सभी शर्तें सत्य होनी चाहिए:

  1. वैकल्पिक zimbra-snmp पैकेज स्थापित है (अक्सर इंस्टॉलेशन के समय संकेत दिया जाता है)।
  2. SNMP ट्रैप सूचनाएं सक्षम हैं ()।
snmp_notify
  • swatchdog सेवा चल रही है (डिफ़ॉल्ट रूप से चालू)।
  • हमला सतह: हमले को हमलावर के लिए SNMP (UDP/161/162) उजागर होने की आवश्यकता नहीं है। दुर्भावनापूर्ण इनपुट मानक SMTP पर आता है।

    मूल कारण

    swatchdog प्रक्रिया /opt/zimbra/conf/swatchrc.in से कॉन्फ़िगरेशन का उपयोग करके /var/log/zimbra.log को टेल करती है। यह निम्नलिखित रेगुलर एक्सप्रेशन का उपयोग करके लॉग प्रविष्टियों को सक्रिय रूप से मिलाती है:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    टूल डाउनलोड करें