
ये डिटेक्शन स्क्रिप्ट SECPlayground Platform की संपत्ति हैं। दो सुरक्षित डिटेक्शन स्क्रिप्ट। दोनों में से कोई भी close_notify-mid-BDAT ट्रिगर को सक्रिय नहीं करती, इसलिए वे डेमॉन को क्रैश नहीं करेंगी या panic-log प्रविष्टियाँ नहीं छोड़ेंगी। दोनों निष्कर्ष "likely vulnerable" (संभावित रूप से असुरक्षित) हैं — बिना एक्सप्लॉइटेशन के दूरस्थ रूप से GnuTLS और OpenSSL बिल्ड के बीच अंतर करना विश्वसनीय नहीं है।
(c) SECPlayground प्लेटफ़ॉर्म — https://www.secplayground.com
ये डिटेक्शन स्क्रिप्ट्स SECPlayground प्लेटफ़ॉर्म की संपत्ति हैं।
दो सुरक्षित डिटेक्शन स्क्रिप्ट्स। इनमें से कोई भी close_notify-mid-BDAT ट्रिगर को सक्रिय नहीं करती, इसलिए ये डेमॉन को क्रैश नहीं करेंगी या panic-लॉग प्रविष्टियाँ नहीं छोड़ेंगी।
दोनों स्क्रिप्ट्स का निष्कर्ष "likely vulnerable" है — बिना एक्सप्लॉइटेशन के GnuTLS को OpenSSL बिल्ड्स से दूरस्थ रूप से अलग पहचानना विश्वसनीय नहीं है।
# from the lab dir, against the running container
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525
# scan a netblock on common SMTP ports
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt
यह टेम्पलेट पोर्ट 25,465,587,2525 की जाँच करता है और तब मैच करता है जब तीनों शर्तें पूरी हों: Exim संस्करण 4.97-4.99.2, STARTTLS घोषित, CHUNKING घोषित।
# single host
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1
# discovery sweep across SMTP ports
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24
# install globally (optional)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1