
Postfix SMTP Smuggling - PoC con script Expect
Postfix SMTP Smuggling - POC Script Expect
invia un'email legittima, ma all'interno dell'email ci sono molte altre email (mittenti, destinatari, oggetto, ecc. diversi). L'email iniziale viene controllata per SPF/DKIM/DMARC, le altre all'interno non lo sono!
uso: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

note:
chmod +x cve-2023-51764.sh
richiede l'app expect
richiede IP mittente legittimo e mittente email legittimo (per superare SPF, DKIM, DMARC)
risultato:

Crediti: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
Workaround/Fix: https://www.postfix.org/smtp-smuggling.html
altro su di me ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Avvertenza: IMPORTANTE: Questo script è fornito SOLO per uso educativo, test etici e leciti. Non usarlo su alcun sistema o rete senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici e reti è illegale e gli utenti sorpresi a compiere attività non autorizzate sono soggetti ad azioni legali. L'autore NON è responsabile per qualsiasi danno causato dall'uso improprio di questo script.