
Python प्रूफ-ऑफ-कॉन्सेप्ट जो SMTP कमांड इंजेक्शन (CVE-2026-73570) का परीक्षण करने के लिए है, जिसमें मेल सर्वरों में शेल कमांड प्रतिस्थापन का पता लगाने हेतु दोषपूर्ण RCPT TO पते भेजे जाते हैं।
SMTP कमांड इंजेक्शन कमजोरियों (CVE-2026-73570) के परीक्षण के लिए एक कस्टम, निम्न-स्तरीय Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट।
यह टूल यह निर्धारित करने के लिए एक दूषित RCPT TO पता भेजता है जिसमें शेल-शैली कमांड प्रतिस्थापन (जैसे, $(command)) होता है, ताकि यह पता लगाया जा सके कि लक्षित मेल सर्वर या उसकी डाउनस्ट्रीम प्रोसेसिंग पाइपलाइन बिना सैनिटाइज़ेशन के पते को शेल के माध्यम से अनुचित रूप से पास करती है या नहीं।
⚠️ अस्वीकरण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। सुनिश्चित करें कि आपके पास लक्षित इंफ्रास्ट्रक्चर का परीक्षण करने की स्पष्ट अनुमति है। मेल सर्वरों की अनधिकृत स्कैनिंग या शोषण अवैध है।
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
लेखक: byt3l0rd0day
हर Zimbra बॉक्स कमजोर नहीं है। ये सभी शर्तें सत्य होनी चाहिए:
zimbra-snmp पैकेज स्थापित है (अक्सर इंस्टॉलेशन के समय संकेत दिया जाता है)।snmp_notifyswatchdog सेवा चल रही है (डिफ़ॉल्ट रूप से चालू)।हमला सतह: हमले को हमलावर के लिए SNMP (UDP/161/162) उजागर होने की आवश्यकता नहीं है। दुर्भावनापूर्ण इनपुट मानक SMTP पर आता है।
swatchdog प्रक्रिया /opt/zimbra/conf/swatchrc.in से कॉन्फ़िगरेशन का उपयोग करके /var/log/zimbra.log को टेल करती है। यह निम्नलिखित रेगुलर एक्सप्रेशन का उपयोग करके लॉग प्रविष्टियों को सक्रिय रूप से मिलाती है:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/