Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51764 — Postfix SMTP स्मगलिंग - Expect स्क्रिप्ट POC | Kitploit
उपकरण/GitHubGitHub/duy-31/cve-2023-51764
भेद्यता विश्लेषणशोषणफिशिंगवेब सुरक्षालर्निंग और शिक्षाईमेल सुरक्षा
GitHubduy-31/cve-2023-51764

CVE-2023-51764

Postfix SMTP स्मगलिंग - Expect स्क्रिप्ट POC

रिपॉजिटरी देखें
23842 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51764

पोस्टफ़िक्स SMTP स्मगलिंग - Expect Script POC

एक ईमेल भेजें जो वैध है, लेकिन ईमेल के अंदर कई अन्य ईमेल हैं (विभिन्न प्रेषक, प्राप्तकर्ता, विषय, आदि)। प्रारंभिक ईमेल की SPF/DKIM/DMARC जाँच होती है, लेकिन अंदर के अन्य की नहीं होती!

usage: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

image

नोट्स: chmod +x cve-2023-51764.sh
एप्लिकेशन Expect की आवश्यकता है
वैध IP प्रेषक और ईमेल प्रेषक की आवश्यकता है (SPF, DKIM, DMARC पास करने के लिए)

परिणाम:

image


श्रेय: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
कार्यविकल्प/समाधान: https://www.postfix.org/smtp-smuggling.html


मेरे बारे में और अधिक ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। बिना स्पष्ट अनुमति के इसे किसी भी सिस्टम या नेटवर्क पर उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध है, और अनधिकृत गतिविधियाँ करते हुए पकड़े गए उपयोगकर्ता कानूनी कार्रवाई के अधीन होंगे। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें