
これらの検出スクリプトは SECPlayground Platform の所有物です。2つの安全な検出スクリプトです。どちらも close_notify-mid-BDAT トリガーを駆動しないため、デーモンをクラッシュさせたり、パニックログのエントリを残したりすることはありません。両方の判定は「脆弱性の可能性が高い」— エクスプロイトなしでリモートから GnuTLS ビルドと OpenSSL ビルドを区別することは信頼できません。
(c) SECPlayground Platform — https://www.secplayground.com
これらの検出スクリプトは SECPlayground Platform の所有物です。
2 つの安全な検出スクリプトです。どちらも close_notify-mid-BDAT トリガーを起動しないため、デーモンをクラッシュさせたり、パニックログのエントリを残したりすることはありません。
両方の判定結果は「脆弱性の可能性が高い」です — GnuTLS と OpenSSL ビルドをリモートで区別することは、実際に悪用しない限り信頼できません。
# from the lab dir, against the running container
nuclei -t detect/CVE-2026-45185.yaml -u 127.0.0.1:2525
# scan a netblock on common SMTP ports
nuclei -t detect/CVE-2026-45185.yaml -l targets.txt
このテンプレートはポート 25,465,587,2525 をプローブし、次の 3 つの条件がすべて真の場合にマッチします: Exim バージョン 4.97-4.99.2、STARTTLS のアドバタイズ、CHUNKING のアドバタイズ。
# single host
nmap -p 2525 --script ./detect/cve-2026-45185.nse 127.0.0.1
# discovery sweep across SMTP ports
nmap -p 25,465,587,2525 --script ./detect/cve-2026-45185.nse 10.0.0.0/24
# install globally (optional)
sudo cp detect/cve-2026-45185.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
nmap -p 2525 --script cve-2026-45185 127.0.0.1