
PoC para testar o CVE-2024-39929 em servidores de correio EXIM
Este repositório contém um script de Prova de Conceito (PoC) para explorar a vulnerabilidade do Exim CVE-2024-39929. A vulnerabilidade afeta versões do Exim anteriores à 4.98, permitindo que atacantes contornem mecanismos de bloqueio de extensões de arquivo e potencialmente entreguem anexos executáveis nas caixas de correio dos usuários.
O script PoC neste repositório lê uma lista de servidores SMTP de um arquivo externo e envia um e-mail com um anexo especialmente elaborado para explorar a CVE-2024-39929. O script define dinamicamente o assunto do e-mail para indicar o servidor pelo qual o e-mail foi enviado.
smtplib e email (padrão do Python)Clone o repositório:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
Certifique-se de ter um arquivo chamado servers.txt no diretório do repositório. Este arquivo deve conter uma lista de endereços IP ou FQDNs, cada um em uma nova linha.
Execute o script, fornecendo o caminho para servers.txt como argumento de linha de comando:
python CVE-2024-39929_POC.py path/to/servers.txt
O script solicitará os endereços de e-mail do remetente e do destinatário:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
Exemplo de prompts:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
O script executa as seguintes ações:
Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.
Para problemas, dúvidas ou contribuições, crie uma issue ou envie um pull request no repositório do GitHub.