
CVE-2023-51764 PostfixのSMTPスマグリング脆弱性に対する概念実証エクスプロイト。巧妙に細工されたSMTPセッションを介して、メールのなりすましやメッセージ注入を可能にします。
このスクリプトは、メールサーバーの25番ポートを使用してメッセージを送信できます。
実行前に変数を変更する必要があります:
smtp_server - メールサーバーのアドレスfrom_address - 最初のメールの送信者to_address - 最初のメールの受信者username - 認証用のログインpassword - 認証用のパスワードbody - メッセージmail FROM - 偽の送信者のアドレスrcpt TO - 実際の受信者のアドレスコマンドで実行します:python3 CVE-2023-51765_25.py


このスクリプトは、メールサーバーの465番ポートを使用してメッセージを送信できます。
実行前に変数を変更する必要があります:
smtp_server - メールサーバーのアドレスfrom_address - 最初のメールの送信者to_address - 最初のメールの受信者username - 認証用のログインpassword - 認証用のパスワードbody - メッセージmail FROM - 偽の送信者のアドレスrcpt TO - 実際の受信者のアドレスコマンドで実行します:python3 CVE-2023-51765_25.py

