
Proof-of-concept in Python per testare l'iniezione di comandi SMTP (CVE-2026-73570) inviando indirizzi RCPT TO malformati per rilevare la sostituzione di comandi shell nei server di posta.
Uno script proof-of-concept (PoC) Python personalizzato e di basso livello per testare le vulnerabilità di iniezione di comandi SMTP (CVE-2026-73570).
Questo strumento invia un indirizzo RCPT TO malformato contenente una sostituzione di comando in stile shell (ad es., $(command)) per determinare se il server di posta di destinazione o la sua pipeline di elaborazione a valle passa impropriamente l'indirizzo attraverso una shell senza sanificazione.
⚠️ DISCLAIMER: Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. Assicurati di avere il permesso esplicito di testare l'infrastruttura di destinazione. La scansione o lo sfruttamento non autorizzato di server di posta è illegale.
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
Autore: byt3l0rd0day
Non tutti i server Zimbra sono vulnerabili. Tutte queste condizioni devono essere vere:
zimbra-snmp è installato (spesso richiesto durante l'installazione).snmp_notify).swatchdog è in esecuzione (attivo per impostazione predefinita).Superficie di attacco: L'attacco non richiede che SNMP (UDP/161/162) sia esposto all'attaccante. L'input dannoso arriva tramite SMTP standard.
Il processo swatchdog monitora la coda di /var/log/zimbra.log utilizzando la configurazione da /opt/zimbra/conf/swatchrc.in. Abbina attivamente le voci di log utilizzando le seguenti espressioni regolari:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/