Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73570 — Proof-of-concept in Python per testare l'iniezione di comandi SMTP (CVE-2026-73570) inviando indirizzi RCPT TO malformati per rilevare la sostituzione di comandi shell nei server di posta. | Kitploit
Strumenti/GitHubGitHub/byt3l0rd/cve-2026-73570
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Email
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Proof-of-concept in Python per testare l'iniezione di comandi SMTP (CVE-2026-73570) inviando indirizzi RCPT TO malformati per rilevare la sostituzione di comandi shell nei server di posta.

Vedi Repository
3h 1m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-73570 PoC - Tester per Iniezione di Comandi SMTP

Uno script proof-of-concept (PoC) Python personalizzato e di basso livello per testare le vulnerabilità di iniezione di comandi SMTP (CVE-2026-73570).

Questo strumento invia un indirizzo RCPT TO malformato contenente una sostituzione di comando in stile shell (ad es., $(command)) per determinare se il server di posta di destinazione o la sua pipeline di elaborazione a valle passa impropriamente l'indirizzo attraverso una shell senza sanificazione.

⚠️ DISCLAIMER: Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. Assicurati di avere il permesso esplicito di testare l'infrastruttura di destinazione. La scansione o lo sfruttamento non autorizzato di server di posta è illegale.

Repository

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

Autore: byt3l0rd0day

Informazioni sul Bug (Target: Zimbra)

Non tutti i server Zimbra sono vulnerabili. Tutte queste condizioni devono essere vere:

  1. Il pacchetto opzionale zimbra-snmp è installato (spesso richiesto durante l'installazione).
  • Le notifiche di trap SNMP sono abilitate (snmp_notify).
  • Il servizio swatchdog è in esecuzione (attivo per impostazione predefinita).
  • Superficie di attacco: L'attacco non richiede che SNMP (UDP/161/162) sia esposto all'attaccante. L'input dannoso arriva tramite SMTP standard.

    La Causa Principale

    Il processo swatchdog monitora la coda di /var/log/zimbra.log utilizzando la configurazione da /opt/zimbra/conf/swatchrc.in. Abbina attivamente le voci di log utilizzando le seguenti espressioni regolari:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    Scarica lo strumento