
EXIM मेल सर्वर के विरुद्ध CVE-2024-39929 का परीक्षण करने के लिए POC
इस रिपॉज़िटरी में Exim भेद्यता CVE-2024-39929 का शोषण करने के लिए एक Proof-of-Concept (PoC) स्क्रिप्ट शामिल है। यह भेद्यता Exim के 4.98 से पहले के संस्करणों को प्रभावित करती है, जिससे हमलावर फ़ाइल एक्सटेंशन ब्लॉकिंग तंत्र को बायपास कर सकते हैं और संभावित रूप से उपयोगकर्ताओं के मेलबॉक्स में निष्पादन योग्य अनुलग्नक पहुँचा सकते हैं।
इस रिपॉज़िटरी में मौजूद PoC स्क्रिप्ट एक बाहरी फ़ाइल से SMTP सर्वरों की सूची पढ़ती है और CVE-2024-39929 का शोषण करने के लिए डिज़ाइन किए गए एक विशेष रूप से तैयार अनुलग्नक के साथ एक ईमेल भेजती है। स्क्रिप्ट ईमेल विषय को गतिशील रूप से सेट करती है ताकि यह इंगित किया जा सके कि ईमेल किस सर्वर से पास हुआ था।
smtplib और email मॉड्यूल (Python के साथ मानक)रिपॉज़िटरी क्लोन करें:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
सुनिश्चित करें कि रिपॉज़िटरी निर्देशिका में servers.txt नामक एक फ़ाइल मौजूद है। इस फ़ाइल में IP पतों या FQDNs की एक सूची होनी चाहिए, प्रत्येक नई पंक्ति पर।
कमांड-लाइन तर्क के रूप में servers.txt का पथ प्रदान करते हुए स्क्रिप्ट निष्पादित करें:
python CVE-2024-39929_POC.py path/to/servers.txt
स्क्रिप्ट आपसे प्रेषक और प्राप्तकर्ता ईमेल पते पूछेगी:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
उदाहरण संकेत:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
स्क्रिप्ट निम्नलिखित कार्य करती है:
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। लेखक इस टूल के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
समस्याओं, प्रश्नों या योगदान के लिए, कृपया GitHub रिपॉज़िटरी पर एक issue बनाएं या pull request सबमिट करें।