Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-51764 — Postfix SMTP Smuggling - PoC con script Expect | Kitploit
Strumenti/GitHubGitHub/duy-31/cve-2023-51764
Analisi delle VulnerabilitàExploitPhishingSicurezza WebApprendimento e FormazioneSicurezza Email
GitHubduy-31/cve-2023-51764

CVE-2023-51764

Postfix SMTP Smuggling - PoC con script Expect

Vedi Repository
238142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-51764

Postfix SMTP Smuggling - POC Script Expect

invia un'email legittima, ma all'interno dell'email ci sono molte altre email (mittenti, destinatari, oggetto, ecc. diversi). L'email iniziale viene controllata per SPF/DKIM/DMARC, le altre all'interno non lo sono!

uso: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

image

note: chmod +x cve-2023-51764.sh
richiede l'app expect
richiede IP mittente legittimo e mittente email legittimo (per superare SPF, DKIM, DMARC)

risultato:

image


Crediti: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
Workaround/Fix: https://www.postfix.org/smtp-smuggling.html


altro su di me ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Avvertenza: IMPORTANTE: Questo script è fornito SOLO per uso educativo, test etici e leciti. Non usarlo su alcun sistema o rete senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici e reti è illegale e gli utenti sorpresi a compiere attività non autorizzate sono soggetti ad azioni legali. L'autore NON è responsabile per qualsiasi danno causato dall'uso improprio di questo script.

Scarica lo strumento