
EXIMメールサーバーに対するCVE-2024-39929のテスト用POC
このリポジトリには、Exim の脆弱性 CVE-2024-39929 を悪用する Proof-of-Concept (PoC) スクリプトが含まれています。この脆弱性は Exim 4.98 より前のバージョンに影響し、攻撃者がファイル拡張子のブロック機構を回避し、実行可能な添付ファイルをユーザーのメールボックスに配信する可能性があります。
このリポジトリの PoC スクリプトは、外部ファイルから SMTP サーバーのリストを読み取り、CVE-2024-39929 を悪用するように細工された添付ファイルを含むメールを送信します。スクリプトは、メールがどのサーバーを経由したかを示すようにメールの件名を動的に設定します。
smtplib および email モジュール(Python 標準)リポジトリをクローンします:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
リポジトリディレクトリに servers.txt というファイルがあることを確認してください。このファイルには、IP アドレスまたは FQDN のリストが各行に 1 つずつ含まれている必要があります。
コマンドライン引数として servers.txt へのパスを指定してスクリプトを実行します:
python CVE-2024-39929_POC.py path/to/servers.txt
スクリプトは送信者と受信者のメールアドレスを入力するよう求めます:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
プロンプトの例:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
スクリプトは以下の操作を実行します:
このツールは教育目的および許可されたテストのみを目的としています。著者はこのツールの誤用について一切の責任を負いません。
問題、質問、または貢献については、GitHub リポジトリ で Issue を作成するか、プルリクエストを送信してください。