
Questi script di rilevamento sono di proprietà della piattaforma SECPlayground. Due script di rilevamento sicuri. Nessuno dei due attiva il trigger close_notify-mid-BDAT, quindi non causeranno il crash del daemon né lasceranno voci di panic-log. Entrambi i verdetti sono "probabilmente vulnerabile" — distinguere da remoto le build GnuTLS da quelle OpenSSL non è affidabile senza sfruttamento.
(c) SECPlayground Platform — https://www.secplayground.com
Questi script di rilevamento sono di proprietà della piattaforma SECPlayground.
Due script di rilevamento sicuri. Nessuno dei due attiva il trigger close_notify-mid-BDAT, quindi non causeranno il crash del demone né lasceranno voci nel log di panico.
Entrambi i verdetti sono "probabilmente vulnerabile" — distinguere da remoto le build GnuTLS da quelle OpenSSL non è affidabile senza sfruttamento.
# from the lab dir, against the running container
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525
# scan a netblock on common SMTP ports
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt
Il template sonda le porte 25,465,587,2525 e trova corrispondenza quando tutte e tre le condizioni sono vere: versione Exim 4.97-4.99.2, STARTTLS annunciato, CHUNKING annunciato.
# single host
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1
# discovery sweep across SMTP ports
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24
# install globally (optional)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1