Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form — Exploit de prova de conceito para CVE-2026-11113, demonstrando injeção de cabeçalho SMTP em um formulário de contato Flask por meio de entrada de e-mail não sanitizada; inclui servidor vulnerável e script de exploit. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11113-smtp-header-injection-in-contact-form
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança WebAprendizado e EducaçãoSegurança de Email
GitHubgeorge0papasotiriou/cve-2026-11113-smtp-header-injection-in-contact-form

CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form

Exploit de prova de conceito para CVE-2026-11113, demonstrando injeção de cabeçalho SMTP em um formulário de contato Flask por meio de entrada de e-mail não sanitizada; inclui servidor vulnerável e script de exploit.

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11113 – Injeção de Cabeçalho SMTP no Formulário de Contato

Código do Programa (Python)

root@kitploit:~
# contact_form_server.py - Mails feedback without sanitizing headers
from flask import Flask, request
import smtplib

app = Flask(__name__)

@app.route('/contact', methods=['POST'])
def contact():
    sender = request.form['email']
    message = request.form['message']
    # Vulnerable: constructs raw headers with user input
    headers = f"From: {sender}\r\nTo: [email protected]\r\nSubject: Feedback"
    msg = f"{headers}\r\n\r\n{message}"
    # Insecurely sending via SMTP (simulated print)
    print("Would send:\n", msg)
    return "Message sent"

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11113 – Injeção de Cabeçalho SMTP no Formulário de Contato

Severity: High

Visão Geral

Um formulário de contato insere diretamente o endereço de e-mail fornecido pelo usuário no cabeçalho do e-mail sem sanitização. Um atacante pode injetar caracteres de nova linha para adicionar cabeçalhos SMTP arbitrários, como Bcc, permitindo retransmissão de spam e phishing.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de Cabeçalho SMTP
  • Impacto: Distribuição de spam, falsificação de e-mail.
  • Causa Raiz: A entrada do usuário é usada para construir cabeçalhos de e-mail brutos sem remover caracteres de retorno de carro e alimentação de linha.

Demonstração do Exploit

  1. Inicie o servidor do formulário:
    root@kitploit:~
    pip install flask
    python contact_form_server.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_smtp_header_injection.py
    

O servidor imprime uma mensagem com as linhas Bcc injetadas, demonstrando como destinatários adicionais receberiam o e-mail.

Baixar ferramenta