Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-51764 — Postfix SMTP Smuggling - Script POC de Expect | Kitploit
Ferramentas/GitHubGitHub/duy-31/cve-2023-51764
Análise de VulnerabilidadesExploraçãoPhishingSegurança WebAprendizado e EducaçãoSegurança de Email
GitHubduy-31/cve-2023-51764

CVE-2023-51764

Postfix SMTP Smuggling - Script POC de Expect

Ver Repositório
2384há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-51764

Contrabando SMTP Postfix - Script de Prova de Conceito (POC) usando Expect

envie um e-mail legítimo, mas dentro do e-mail há muitos outros e-mails (diferentes remetentes, destinatários, assunto, etc). O e-mail inicial é verificado por SPF/DKIM/DMARC, os outros internos não são!

uso: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

image

notas: chmod +x cve-2023-51764.sh
requer o aplicativo expect
requer remetente IP legítimo e remetente de e-mail (para passar SPF, DKIM, DMARC)

resultado:

image


Créditos: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
Solução alternativa/Correção: https://www.postfix.org/smtp-smuggling.html


mais sobre mim ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Aviso Legal: IMPORTANTE: Este script é fornecido APENAS para uso educacional, testes éticos e legais. Não o utilize em qualquer sistema ou rede sem permissão explícita. O acesso não autorizado a sistemas e redes de computadores é ilegal, e os usuários apanhados realizando atividades não autorizadas estão sujeitos a ações legais. O autor NÃO é responsável por qualquer dano causado pelo uso indevido deste script.

Baixar ferramenta