Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-26794-exploit — Exploit di SQL injection per CVE-2025-26794 in Exim 4.98. Estrazione automatizzata dei dati tramite SQLi blind basata sul tempo. Solo per test di penetrazione autorizzati. | Kitploit
Exploit di SQL injection per CVE-2025-26794 in Exim 4.98. Estrazione automatizzata dei dati tramite SQLi blind basata sul tempo. Solo per test di penetrazione autorizzati.
CVE-2025-26794: Exploit di SQL Injection ETRN in Exim
Uno strumento proof-of-concept per CVE-2025-26794, che dimostra la vulnerabilità di SQL injection nel server di posta Exim 4.98 tramite il comando ETRN quando si utilizza l'archiviazione DBM SQLite.
⚠️ Disclaimer Legale
SOLO PER TEST DI SICUREZZA AUTORIZZATI
Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale ai sensi di diverse leggi, tra cui:
Computer Fraud and Abuse Act (CFAA) negli Stati Uniti
Computer Misuse Act nel Regno Unito
Legislazione analoga in altre giurisdizioni
È necessario disporre di un'autorizzazione scritta esplicita prima di testare qualsiasi sistema che non si possiede.
Gli autori e i collaboratori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.
📋 Panoramica della Vulnerabilità
CVE-2025-26794 è una vulnerabilità di SQL injection in Exim 4.98 che si verifica quando:
Exim è configurato con archiviazione DBM SQLite
Il gestore del comando ETRN elabora dati serializzati
L'input controllato dall'utente non viene adeguatamente sanitizzato prima della costruzione della query SQL
Questa vulnerabilità consente agli attaccanti di:
Estrarre dati sensibili dal database del server di posta
Eseguire attacchi di SQL injection cieca basata sul tempo
Enumerare la struttura del database (tabelle, colonne, dati)
Versioni Interessate
Exim 4.98 con configurazione DBM SQLite
Vettore d'Attacco
Servizio SMTP accessibile dalla rete (tipicamente porta 25)