
Postfix में CVE-2023-51764 SMTP स्मगलिंग भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, क्राफ्टेड SMTP सत्रों के माध्यम से ईमेल स्पूफिंग और संदेश इंजेक्शन सक्षम करता है।
यह स्क्रिप्ट मेल सर्वर के पोर्ट 25 का उपयोग करके संदेश भेजने की अनुमति देती है।
चलाने से पहले, निम्नलिखित चरों को बदलना आवश्यक है:
smtp_server - मेल सर्वर का पताfrom_address - पहले पत्र का प्रेषकto_address - पहले पत्र का प्राप्तकर्ताusername - प्रमाणीकरण के लिए लॉगिनpassword - प्रमाणीकरण के लिए पासवर्डbody - संदेशmail FROM - नकली प्रेषक का पताrcpt TO - वास्तविक प्राप्तकर्ता का पताकमांड से चलाएँ: python3 CVE-2023-51765_25.py


यह स्क्रिप्ट मेल सर्वर के पोर्ट 465 का उपयोग करके संदेश भेजने की अनुमति देती है।
चलाने से पहले, निम्नलिखित चरों को बदलना आवश्यक है:
smtp_server - मेल सर्वर का पताfrom_address - पहले पत्र का प्रेषकto_address - पहले पत्र का प्राप्तकर्ताusername - प्रमाणीकरण के लिए लॉगिनpassword - प्रमाणीकरण के लिए पासवर्डbody - संदेशmail FROM - नकली प्रेषक का पताrcpt TO - वास्तविक प्राप्तकर्ता का पताकमांड से चलाएँ: python3 CVE-2023-51765_25.py

