Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-26794-exploit — Exploit de injeção SQL para CVE-2025-26794 no Exim 4.98. Extração automatizada de dados via SQLi cego baseado em tempo. Apenas para testes de penetração autorizados. | Kitploit
Exploit de injeção SQL para CVE-2025-26794 no Exim 4.98. Extração automatizada de dados via SQLi cego baseado em tempo. Apenas para testes de penetração autorizados.
CVE-2025-26794: Exploit de Injeção SQL via ETRN no Exim
Uma ferramenta de exploit de prova de conceito para CVE-2025-26794, demonstrando a vulnerabilidade de injeção SQL no servidor de e-mail Exim 4.98 através do comando ETRN quando se usa armazenamento DBM SQLite.
⚠️ Aviso Legal
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados. O acesso não autorizado a sistemas de computador é ilegal sob diversas leis, incluindo:
Computer Fraud and Abuse Act (CFAA) nos Estados Unidos
Computer Misuse Act no Reino Unido
Legislação semelhante em outras jurisdições
Você deve ter autorização explícita por escrito antes de testar qualquer sistema que não possua.
Os autores e colaboradores não assumem qualquer responsabilidade por uso indevido ou danos causados por esta ferramenta.
📋 Visão Geral da Vulnerabilidade
CVE-2025-26794 é uma vulnerabilidade de injeção SQL no Exim 4.98 que ocorre quando:
O Exim está configurado com armazenamento DBM SQLite
O manipulador do comando ETRN processa dados serializados
A entrada controlada pelo usuário não é suficientemente sanitizada antes da construção da consulta SQL
Esta vulnerabilidade permite que atacantes:
Extraiam dados sensíveis do banco de dados do servidor de e-mail
Realizem ataques de injeção SQL cega baseada em tempo
Enumerem a estrutura do banco de dados (tabelas, colunas, dados)
Versões Afetadas
Exim 4.98 com configuração DBM SQLite
Vetor de Ataque
Serviço SMTP acessível pela rede (normalmente porta 25)
Nenhuma autenticação necessária (comando ETRN disponível antes da autenticação)
🚀 Recursos
Teste de Vulnerabilidade: Verificação automatizada para confirmar se o alvo é vulnerável
SQLi Cega Baseada em Tempo: Utiliza técnicas de atraso de tempo do SQLite para extração de dados
Otimização por Busca Binária: Extração eficiente caractere por caractere
Despejo Automatizado de Banco de Dados: Extrai tabelas, colunas e dados de amostra
Modo Interativo: Executa consultas SQL personalizadas de forma interativa
Operação em Múltiplos Modos: Estratégias flexíveis de extração
📦 Instalação
Requisitos
Python 3.6 ou superior
Acesso de rede ao servidor SMTP alvo
Configuração
root@kitploit:~
# Clone the repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit
# Install dependencies (none required - uses standard library only)
pip install -r requirements.txt
# Make script executable (Linux/Mac)
chmod +x exploit.py