
POC per testare CVE-2024-39929 sui server di posta EXIM
Questo repository contiene uno script Proof-of-Concept (PoC) per sfruttare la vulnerabilità Exim CVE-2024-39929. La vulnerabilità colpisce le versioni di Exim precedenti alla 4.98, consentendo agli attaccanti di bypassare i meccanismi di blocco delle estensioni dei file e potenzialmente consegnare allegati eseguibili nelle cassette postali degli utenti.
Lo script PoC in questo repository legge un elenco di server SMTP da un file esterno e invia un'email con un allegato appositamente costruito per sfruttare CVE-2024-39929. Lo script imposta dinamicamente l'oggetto dell'email per indicare il server attraverso il quale l'email è stata inoltrata.
smtplib ed email (standard con Python)Clonare il repository:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
Assicurarsi di avere un file chiamato servers.txt nella directory del repository. Questo file deve contenere un elenco di indirizzi IP o FQDN, uno per ogni riga.
Eseguire lo script fornendo il percorso di servers.txt come argomento da riga di comando:
python CVE-2024-39929_POC.py path/to/servers.txt
Lo script richiederà gli indirizzi email del mittente e del destinatario:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
Esempio di richieste:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
Lo script esegue le seguenti azioni:
Questo strumento è inteso esclusivamente per scopi educativi e test autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.
Per problemi, domande o contributi, si prega di aprire un issue o inviare una pull request sul repository GitHub.