
Postfix의 SMTP 스머글링 취약점인 CVE-2023-51764에 대한 개념 증명 익스플로잇으로, 조작된 SMTP 세션을 통해 이메일 스푸핑 및 메시지 주입을 가능하게 합니다.
이 스크립트는 메일 서버의 25번 포트를 사용하여 메시지를 전송할 수 있습니다.
실행 전에 다음 변수를 변경해야 합니다:
smtp_server - 메일 서버 주소from_address - 첫 번째 이메일의 발신자to_address - 첫 번째 이메일의 수신자username - 인증을 위한 로그인password - 인증을 위한 비밀번호body - 메시지mail FROM - 가짜 발신자 주소rcpt TO - 실제 수신자 주소다음 명령어로 실행: python3 CVE-2023-51765_25.py


이 스크립트는 메일 서버의 465번 포트를 사용하여 메시지를 전송할 수 있습니다.
실행 전에 다음 변수를 변경해야 합니다:
smtp_server - 메일 서버 주소from_address - 첫 번째 이메일의 발신자to_address - 첫 번째 이메일의 수신자username - 인증을 위한 로그인password - 인증을 위한 비밀번호body - 메시지mail FROM - 가짜 발신자 주소rcpt TO - 실제 수신자 주소다음 명령어로 실행: python3 CVE-2023-51765_25.py

