
POC to test CVE-2024-39929 against EXIM mail servers
이 리포지토리는 Exim 취약점 CVE-2024-39929를 악용하기 위한 PoC(Proof-of-Concept) 스크립트를 포함합니다. 이 취약점은 Exim 4.98 이전 버전에 영향을 미치며, 공격자가 파일 확장자 차단 메커니즘을 우회하여 사용자 사서함에 실행 가능한 첨부 파일을 전달할 수 있도록 합니다.
이 리포지토리의 PoC 스크립트는 외부 파일에서 SMTP 서버 목록을 읽고 CVE-2024-39929를 악용하도록 제작된 첨부 파일이 포함된 이메일을 전송합니다. 스크립트는 이메일이 통과한 서버를 나타내도록 이메일 제목을 동적으로 설정합니다.
smtplib 및 email 모듈 (Python 표준 라이브러리)리포지토리 클론:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
리포지토리 디렉토리에 servers.txt 파일이 있는지 확인하세요. 이 파일에는 IP 주소 또는 FQDN 목록이 각각 새 줄에 하나씩 포함되어야 합니다.
스크립트를 실행하고, servers.txt의 경로를 명령줄 인수로 제공하세요:
python CVE-2024-39929_POC.py path/to/servers.txt
스크립트가 발신자 및 수신자 이메일 주소를 입력하도록 요청합니다:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
예시 프롬프트:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
스크립트는 다음 작업을 수행합니다:
이 도구는 교육 목적 및 승인된 테스트 전용으로 제작되었습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
문제, 질문 또는 기여가 있으시면 GitHub 리포지토리에서 이슈를 생성하거나 풀 리퀘스트를 제출해 주세요.