Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-39929 — PoC para testar o CVE-2024-39929 em servidores de correio EXIM | Kitploit
Ferramentas/GitHubGitHub/michael-david-fry/cve-2024-39929
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Email
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

PoC para testar o CVE-2024-39929 em servidores de correio EXIM

Ver Repositório
55há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exim CVE-2024-39929 PoC de Exploração

Este repositório contém um script de Prova de Conceito (PoC) para explorar a vulnerabilidade do Exim CVE-2024-39929. A vulnerabilidade afeta versões do Exim anteriores à 4.98, permitindo que atacantes contornem mecanismos de bloqueio de extensões de arquivo e potencialmente entreguem anexos executáveis nas caixas de correio dos usuários.

Descrição

O script PoC neste repositório lê uma lista de servidores SMTP de um arquivo externo e envia um e-mail com um anexo especialmente elaborado para explorar a CVE-2024-39929. O script define dinamicamente o assunto do e-mail para indicar o servidor pelo qual o e-mail foi enviado.

Uso

Pré-requisitos

  • Python 3.x
  • Módulos smtplib e email (padrão do Python)

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  • Certifique-se de ter um arquivo chamado servers.txt no diretório do repositório. Este arquivo deve conter uma lista de endereços IP ou FQDNs, cada um em uma nova linha.

  • Executando o Script

    1. Execute o script, fornecendo o caminho para servers.txt como argumento de linha de comando:

      root@kitploit:~
      python CVE-2024-39929_POC.py path/to/servers.txt
      
    2. O script solicitará os endereços de e-mail do remetente e do destinatário:

      root@kitploit:~
      Enter the sender email address: [email protected]
      Enter the recipient email address: [email protected]
      

    Exemplo

    root@kitploit:~
    python CVE-2024-39929_POC.py servers.txt
    

    Exemplo de prompts:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

    Detalhes do Script

    O script executa as seguintes ações:

    1. Lê a lista de servidores SMTP do arquivo especificado.
    2. Solicita ao usuário os endereços de e-mail do remetente e do destinatário.
    3. Conecta-se a cada servidor SMTP na porta 25.
    4. Envia um e-mail com um anexo especialmente elaborado para explorar a CVE-2024-39929.
    5. Define o assunto do e-mail para indicar o servidor usado para envio.
    6. Exibe informações de depuração e trata exceções.

    Considerações Importantes

    • Portas: Este PoC foi projetado apenas para a porta 22, mas pode ser adaptado para incluir portas adicionais (465, 587, etc.) na linha 78.
    • Uso Ético: Certifique-se de ter permissão para testar esses servidores em busca de vulnerabilidades. Testes não autorizados podem ser ilegais e antiéticos.
    • Monitoramento: Monitore as respostas e os comportamentos dos servidores para determinar se a exploração foi bem-sucedida.
    • Host de E-mail Temporário: Usar um host de e-mail que não verifique malware é essencial, caso contrário, outros controles de segurança interferirão. https://www.guerrillamail.com/

    Referências

    • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
    • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
    • https://github.com/Exim/exim
    • https://github.com/rxerium/CVE-2024-39929

    Aviso Legal

    Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.

    Contato

    Para problemas, dúvidas ou contribuições, crie uma issue ou envie um pull request no repositório do GitHub.

    Baixar ferramenta