Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/michael-david-fry/cve-2024-39929
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育メールセキュリティ
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

EXIMメールサーバーに対するCVE-2024-39929のテスト用POC

リポジトリを見る
552年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exim CVE-2024-39929 エクスプロイト PoC

このリポジトリには、Exim の脆弱性 CVE-2024-39929 を悪用する Proof-of-Concept (PoC) スクリプトが含まれています。この脆弱性は Exim 4.98 より前のバージョンに影響し、攻撃者がファイル拡張子のブロック機構を回避し、実行可能な添付ファイルをユーザーのメールボックスに配信する可能性があります。

説明

このリポジトリの PoC スクリプトは、外部ファイルから SMTP サーバーのリストを読み取り、CVE-2024-39929 を悪用するように細工された添付ファイルを含むメールを送信します。スクリプトは、メールがどのサーバーを経由したかを示すようにメールの件名を動的に設定します。

使用方法

前提条件

  • Python 3.x
  • smtplib および email モジュール(Python 標準)

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. リポジトリディレクトリに servers.txt というファイルがあることを確認してください。このファイルには、IP アドレスまたは FQDN のリストが各行に 1 つずつ含まれている必要があります。

スクリプトの実行

  1. コマンドライン引数として servers.txt へのパスを指定してスクリプトを実行します:

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. スクリプトは送信者と受信者のメールアドレスを入力するよう求めます:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

例

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

プロンプトの例:

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

スクリプトの詳細

スクリプトは以下の操作を実行します:

  1. 指定されたファイルから SMTP サーバーのリストを読み取ります。
  2. ユーザーに送信者と受信者のメールアドレスを入力するよう求めます。
  3. 各 SMTP サーバーのポート 25 に接続します。
  4. CVE-2024-39929 を悪用するように細工された添付ファイルを含むメールを送信します。
  5. メールの送信に使用されたサーバーを示すようにメールの件名を設定します。
  6. デバッグ情報を出力し、例外を処理します。

重要な注意事項

  • ポート: この PoC はポート 22 のみを対象として設計されていますが、78 行目で追加のポート (465、587 など) を含めるように調整できます。
  • 倫理的な使用: これらのサーバーの脆弱性をテストする許可があることを確認してください。許可のないテストは違法で非倫理的である可能性があります。
  • 監視: サーバーの応答と動作を監視し、エクスプロイトが成功したかどうかを判断します。
  • 一時メールホスト: マルウェアをスキャンしないメールホストを使用することが不可欠です。そうしないと、他のセキュリティ制御が妨害されます。https://www.guerrillamail.com/

参考文献

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

免責事項

このツールは教育目的および許可されたテストのみを目的としています。著者はこのツールの誤用について一切の責任を負いません。

連絡先

問題、質問、または貢献については、GitHub リポジトリ で Issue を作成するか、プルリクエストを送信してください。

ツールをダウンロード