Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-39929 — POC to test CVE-2024-39929 against EXIM mail servers | Kitploit
도구/GitHubGitHub/michael-david-fry/cve-2024-39929
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationEmail Security
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC to test CVE-2024-39929 against EXIM mail servers

저장소 보기
52년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Exim CVE-2024-39929 취약점 PoC

이 리포지토리는 Exim 취약점 CVE-2024-39929를 악용하기 위한 PoC(Proof-of-Concept) 스크립트를 포함합니다. 이 취약점은 Exim 4.98 이전 버전에 영향을 미치며, 공격자가 파일 확장자 차단 메커니즘을 우회하여 사용자 사서함에 실행 가능한 첨부 파일을 전달할 수 있도록 합니다.

설명

이 리포지토리의 PoC 스크립트는 외부 파일에서 SMTP 서버 목록을 읽고 CVE-2024-39929를 악용하도록 제작된 첨부 파일이 포함된 이메일을 전송합니다. 스크립트는 이메일이 통과한 서버를 나타내도록 이메일 제목을 동적으로 설정합니다.

사용법

사전 요구 사항

  • Python 3.x
  • smtplib 및 email 모듈 (Python 표준 라이브러리)

설치

  1. 리포지토리 클론:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. 리포지토리 디렉토리에 servers.txt 파일이 있는지 확인하세요. 이 파일에는 IP 주소 또는 FQDN 목록이 각각 새 줄에 하나씩 포함되어야 합니다.

스크립트 실행

  1. 스크립트를 실행하고, servers.txt의 경로를 명령줄 인수로 제공하세요:

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. 스크립트가 발신자 및 수신자 이메일 주소를 입력하도록 요청합니다:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

예시

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

예시 프롬프트:

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

스크립트 세부 사항

스크립트는 다음 작업을 수행합니다:

  1. 지정된 파일에서 SMTP 서버 목록을 읽습니다.
  2. 사용자에게 발신자 및 수신자 이메일 주소를 입력하도록 요청합니다.
  3. 각 SMTP 서버에 포트 25로 연결합니다.
  4. CVE-2024-39929를 악용하도록 제작된 첨부 파일이 포함된 이메일을 전송합니다.
  5. 이메일 제목을 이메일 전송에 사용된 서버를 나타내도록 설정합니다.
  6. 디버그 정보를 출력하고 예외를 처리합니다.

중요 고려 사항

  • Ports: 이 PoC는 포트 22만을 위해 설계되었지만, 78번째 줄에서 추가 포트(465, 587 등)를 포함하도록 조정할 수 있습니다.
  • Ethical Use: 이 서버의 취약점을 테스트할 권한이 있는지 확인하세요. 무단 테스트는 불법적이고 비윤리적일 수 있습니다.
  • Monitoring: 서버의 응답과 동작을 모니터링하여 익스플로잇이 성공했는지 확인하세요.
  • Temp Email Host: 악성코드를 검사하지 않는 이메일 호스트를 사용하는 것이 필수적입니다. 그렇지 않으면 다른 보안 제어가 간섭할 수 있습니다. https://www.guerrillamail.com/

참고 자료

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

면책 조항

이 도구는 교육 목적 및 승인된 테스트 전용으로 제작되었습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

연락처

문제, 질문 또는 기여가 있으시면 GitHub 리포지토리에서 이슈를 생성하거나 풀 리퀘스트를 제출해 주세요.

도구 다운로드