Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form — CVE-2026-11113 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Flask संपर्क फ़ॉर्म में अनसैनिटाइज़्ड ईमेल इनपुट के माध्यम से SMTP हेडर इंजेक्शन प्रदर्शित करता है; इसमें कमजोर सर्वर और एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11113-smtp-header-injection-in-contact-form
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षालर्निंग और शिक्षाईमेल सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-11113-smtp-header-injection-in-contact-form

CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form

CVE-2026-11113 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Flask संपर्क फ़ॉर्म में अनसैनिटाइज़्ड ईमेल इनपुट के माध्यम से SMTP हेडर इंजेक्शन प्रदर्शित करता है; इसमें कमजोर सर्वर और एक्सप्लॉइट स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11113 – संपर्क फ़ॉर्म में SMTP हेडर इंजेक्शन

प्रोग्राम कोड (Python)

root@kitploit:~
# contact_form_server.py - Mails feedback without sanitizing headers
from flask import Flask, request
import smtplib

app = Flask(__name__)

@app.route('/contact', methods=['POST'])
def contact():
    sender = request.form['email']
    message = request.form['message']
    # Vulnerable: constructs raw headers with user input
    headers = f"From: {sender}\r\nTo: [email protected]\r\nSubject: Feedback"
    msg = f"{headers}\r\n\r\n{message}"
    # Insecurely sending via SMTP (simulated print)
    print("Would send:\n", msg)
    return "Message sent"

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11113 – संपर्क फ़ॉर्म में SMTP हेडर इंजेक्शन

Severity: High

अवलोकन

एक संपर्क फ़ॉर्म बिना सैनिटाइज़ेशन के उपयोगकर्ता द्वारा प्रदान किए गए ईमेल पते को सीधे मेल हेडर में डालता है। एक हमलावर मनमाने SMTP हेडर जोड़ने के लिए न्यूलाइन वर्णों को इंजेक्ट कर सकता है, जैसे Bcc, जिससे स्पैम रिले और फ़िशिंग संभव होती है।

भेद्यता विवरण

  • प्रकार: SMTP हेडर इंजेक्शन
  • प्रभाव: स्पैम वितरण, ईमेल स्पूफ़िंग।
  • मूल कारण: कैरिज-रिटर्न और लाइन-फ़ीड वर्णों को हटाए बिना उपयोगकर्ता इनपुट का उपयोग कच्चे ईमेल हेडर बनाने के लिए किया जाता है।

एक्सप्लॉइट प्रदर्शन

  1. फ़ॉर्म सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python contact_form_server.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_smtp_header_injection.py
    

सर्वर इंजेक्ट की गई Bcc पंक्तियों के साथ एक संदेश प्रिंट करता है, यह प्रदर्शित करते हुए कि अतिरिक्त प्राप्तकर्ता ईमेल कैसे प्राप्त करेंगे।

टूल डाउनलोड करें