
Prova de conceito em Python para testar injeção de comandos SMTP (CVE-2026-73570) enviando endereços RCPT TO malformados para detectar substituição de comandos de shell em servidores de e-mail.
Um script personalizado de prova de conceito (PoC) em Python de baixo nível para testar vulnerabilidades de injeção de comandos SMTP (CVE-2026-73570).
Esta ferramenta envia um endereço RCPT TO malformado contendo substituição de comandos no estilo shell (por exemplo, $(command)) para determinar se o servidor de e-mail alvo ou seu pipeline de processamento downstream passa incorretamente o endereço por um shell sem sanitização.
⚠️ AVISO: Esta ferramenta destina-se APENAS a fins educacionais e testes de segurança autorizados. Certifique-se de ter permissão explícita para testar a infraestrutura alvo. A varredura ou exploração não autorizada de servidores de e-mail é ilegal.
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
Autor: byt3l0rd0day
Nem todo servidor Zimbra é vulnerável. Todas estas condições devem ser verdadeiras:
zimbra-snmp está instalado (frequentemente solicitado na instalação).snmp_notify).swatchdog está em execução (ativo por padrão).Superfície de Ataque: O ataque não precisa que o SNMP (UDP/161/162) esteja exposto ao atacante. A entrada maliciosa chega pelo SMTP padrão.
O processo swatchdog monitora o final de /var/log/zimbra.log usando a configuração de /opt/zimbra/conf/swatchrc.in. Ele corresponde ativamente a entradas de log usando as seguintes expressões regulares:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/