Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-39929 — POC per testare CVE-2024-39929 sui server di posta EXIM | Kitploit
Strumenti/GitHubGitHub/michael-david-fry/cve-2024-39929
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza Email
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC per testare CVE-2024-39929 sui server di posta EXIM

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit PoC per Exim CVE-2024-39929

Questo repository contiene uno script Proof-of-Concept (PoC) per sfruttare la vulnerabilità Exim CVE-2024-39929. La vulnerabilità colpisce le versioni di Exim precedenti alla 4.98, consentendo agli attaccanti di bypassare i meccanismi di blocco delle estensioni dei file e potenzialmente consegnare allegati eseguibili nelle cassette postali degli utenti.

Descrizione

Lo script PoC in questo repository legge un elenco di server SMTP da un file esterno e invia un'email con un allegato appositamente costruito per sfruttare CVE-2024-39929. Lo script imposta dinamicamente l'oggetto dell'email per indicare il server attraverso il quale l'email è stata inoltrata.

Utilizzo

Prerequisiti

  • Python 3.x
  • Moduli smtplib ed email (standard con Python)

Installazione

  1. Clonare il repository:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. Assicurarsi di avere un file chiamato servers.txt nella directory del repository. Questo file deve contenere un elenco di indirizzi IP o FQDN, uno per ogni riga.

Esecuzione dello script

  1. Eseguire lo script fornendo il percorso di servers.txt come argomento da riga di comando:

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. Lo script richiederà gli indirizzi email del mittente e del destinatario:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

Esempio

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

Esempio di richieste:

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

Dettagli dello script

Lo script esegue le seguenti azioni:

  1. Legge l'elenco dei server SMTP dal file specificato.
  2. Chiede all'utente gli indirizzi email del mittente e del destinatario.
  3. Si connette a ciascun server SMTP sulla porta 25.
  4. Invia un'email con un allegato appositamente costruito per sfruttare CVE-2024-39929.
  5. Imposta l'oggetto dell'email per indicare il server utilizzato per l'invio.
  6. Stampa informazioni di debug e gestisce le eccezioni.

Considerazioni importanti

  • Porte: Questo PoC è stato progettato solo per la porta 22, ma può essere adattato per includere porte aggiuntive (465, 587, ecc.) alla riga 78.
  • Uso etico: Assicurarsi di avere il permesso di testare questi server per individuare vulnerabilità. Test non autorizzati possono essere illegali e non etici.
  • Monitoraggio: Monitorare le risposte e i comportamenti dei server per determinare se l'exploit ha avuto successo.
  • Host di email temporanee: È essenziale utilizzare un host email che non esegua la scansione dei malware, altrimenti altri controlli di sicurezza interferiranno. https://www.guerrillamail.com/

Riferimenti

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

Disclaimer

Questo strumento è inteso esclusivamente per scopi educativi e test autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.

Contatti

Per problemi, domande o contributi, si prega di aprire un issue o inviare una pull request sul repository GitHub.

Scarica lo strumento