Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-73570 — Prova de conceito em Python para testar injeção de comandos SMTP (CVE-2026-73570) enviando endereços RCPT TO malformados para detectar substituição de comandos de shell em servidores de e-mail. | Kitploit
Ferramentas/GitHubGitHub/byt3l0rd/cve-2026-73570
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Email
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Prova de conceito em Python para testar injeção de comandos SMTP (CVE-2026-73570) enviando endereços RCPT TO malformados para detectar substituição de comandos de shell em servidores de e-mail.

Ver Repositório
há 3h 1mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-73570 PoC - Testador de Injeção de Comandos SMTP

Um script personalizado de prova de conceito (PoC) em Python de baixo nível para testar vulnerabilidades de injeção de comandos SMTP (CVE-2026-73570).

Esta ferramenta envia um endereço RCPT TO malformado contendo substituição de comandos no estilo shell (por exemplo, $(command)) para determinar se o servidor de e-mail alvo ou seu pipeline de processamento downstream passa incorretamente o endereço por um shell sem sanitização.

⚠️ AVISO: Esta ferramenta destina-se APENAS a fins educacionais e testes de segurança autorizados. Certifique-se de ter permissão explícita para testar a infraestrutura alvo. A varredura ou exploração não autorizada de servidores de e-mail é ilegal.

Repositório

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

Autor: byt3l0rd0day

Informações do Bug (Direcionado ao Zimbra)

Nem todo servidor Zimbra é vulnerável. Todas estas condições devem ser verdadeiras:

  1. O pacote opcional zimbra-snmp está instalado (frequentemente solicitado na instalação).
  • As notificações de armadilhas SNMP estão habilitadas (snmp_notify).
  • O serviço swatchdog está em execução (ativo por padrão).
  • Superfície de Ataque: O ataque não precisa que o SNMP (UDP/161/162) esteja exposto ao atacante. A entrada maliciosa chega pelo SMTP padrão.

    A Causa Raiz

    O processo swatchdog monitora o final de /var/log/zimbra.log usando a configuração de /opt/zimbra/conf/swatchrc.in. Ele corresponde ativamente a entradas de log usando as seguintes expressões regulares:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    Baixar ferramenta