Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-39929 — EXIM मेल सर्वर के विरुद्ध CVE-2024-39929 का परीक्षण करने के लिए POC | Kitploit
उपकरण/GitHubGitHub/michael-david-fry/cve-2024-39929
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाईमेल सुरक्षा
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

EXIM मेल सर्वर के विरुद्ध CVE-2024-39929 का परीक्षण करने के लिए POC

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exim CVE-2024-39929 Exploit PoC

इस रिपॉज़िटरी में Exim भेद्यता CVE-2024-39929 का शोषण करने के लिए एक Proof-of-Concept (PoC) स्क्रिप्ट शामिल है। यह भेद्यता Exim के 4.98 से पहले के संस्करणों को प्रभावित करती है, जिससे हमलावर फ़ाइल एक्सटेंशन ब्लॉकिंग तंत्र को बायपास कर सकते हैं और संभावित रूप से उपयोगकर्ताओं के मेलबॉक्स में निष्पादन योग्य अनुलग्नक पहुँचा सकते हैं।

विवरण

इस रिपॉज़िटरी में मौजूद PoC स्क्रिप्ट एक बाहरी फ़ाइल से SMTP सर्वरों की सूची पढ़ती है और CVE-2024-39929 का शोषण करने के लिए डिज़ाइन किए गए एक विशेष रूप से तैयार अनुलग्नक के साथ एक ईमेल भेजती है। स्क्रिप्ट ईमेल विषय को गतिशील रूप से सेट करती है ताकि यह इंगित किया जा सके कि ईमेल किस सर्वर से पास हुआ था।

उपयोग

आवश्यक शर्तें

  • Python 3.x
  • smtplib और email मॉड्यूल (Python के साथ मानक)

स्थापना

  1. रिपॉज़िटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. सुनिश्चित करें कि रिपॉज़िटरी निर्देशिका में servers.txt नामक एक फ़ाइल मौजूद है। इस फ़ाइल में IP पतों या FQDNs की एक सूची होनी चाहिए, प्रत्येक नई पंक्ति पर।

स्क्रिप्ट चलाना

  1. कमांड-लाइन तर्क के रूप में servers.txt का पथ प्रदान करते हुए स्क्रिप्ट निष्पादित करें:

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. स्क्रिप्ट आपसे प्रेषक और प्राप्तकर्ता ईमेल पते पूछेगी:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

उदाहरण

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

उदाहरण संकेत:

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

स्क्रिप्ट विवरण

स्क्रिप्ट निम्नलिखित कार्य करती है:

  1. निर्दिष्ट फ़ाइल से SMTP सर्वरों की सूची पढ़ती है।
  2. उपयोगकर्ता से प्रेषक और प्राप्तकर्ता ईमेल पते पूछती है।
  3. पोर्ट 25 पर प्रत्येक SMTP सर्वर से कनेक्ट होती है।
  4. CVE-2024-39929 का शोषण करने के लिए डिज़ाइन किए गए एक विशेष रूप से तैयार अनुलग्नक के साथ एक ईमेल भेजती है।
  5. ईमेल भेजने के लिए उपयोग किए गए सर्वर को इंगित करने के लिए ईमेल विषय सेट करती है।
  6. डीबग जानकारी प्रिंट करती है और अपवादों को संभालती है।

महत्वपूर्ण विचार

  • पोर्ट्स: यह PoC केवल पोर्ट 22 के लिए डिज़ाइन किया गया था, लेकिन लाइन 78 पर अतिरिक्त पोर्ट (465, 587, आदि) शामिल करने के लिए इसे अनुकूलित किया जा सकता है।
  • नैतिक उपयोग: सुनिश्चित करें कि आपके पास इन सर्वरों का भेद्यता परीक्षण करने की अनुमति है। अनधिकृत परीक्षण अवैध और अनैतिक हो सकता है।
  • निगरानी: यह निर्धारित करने के लिए सर्वरों की प्रतिक्रियाओं और व्यवहारों की निगरानी करें कि शोषण सफल रहा या नहीं।
  • अस्थायी ईमेल होस्ट: ऐसे ईमेल होस्ट का उपयोग करना आवश्यक है जो मैलवेयर के लिए स्कैन नहीं करता है, अन्यथा अन्य सुरक्षा नियंत्रण हस्तक्षेप करेंगे। https://www.guerrillamail.com/

संदर्भ

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। लेखक इस टूल के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

संपर्क

समस्याओं, प्रश्नों या योगदान के लिए, कृपया GitHub रिपॉज़िटरी पर एक issue बनाएं या pull request सबमिट करें।

टूल डाउनलोड करें