
Python-эксплойт (proof-of-concept) для проверки инъекции команд в SMTP (CVE-2026-73570) путём отправки некорректных адресов RCPT TO для обнаружения подстановки shell-команд на почтовых серверах.
Пользовательский низкоуровневый proof-of-concept (PoC) скрипт на Python для проверки уязвимости инъекции команд в SMTP (CVE-2026-73570).
Этот инструмент отправляет некорректный адрес RCPT TO, содержащий подстановку команд в стиле shell (например, $(command)), чтобы определить, передаёт ли целевой почтовый сервер или его нижестоящий конвейер обработки адрес через shell без санитизации.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности. Убедитесь, что у вас есть явное разрешение на тестирование целевой инфраструктуры. Несанкционированное сканирование или эксплуатация почтовых серверов незаконны.
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
Автор: byt3l0rd0day
Не каждый сервер Zimbra уязвим. Должны выполняться все следующие условия:
zimbra-snmp (часто предлагается при установке).snmp_notify).swatchdog (включена по умолчанию).Поверхность атаки: Для атаки не требуется, чтобы SNMP (UDP/161/162) был доступен атакующему. Вредоносный ввод поступает по стандартному SMTP.
Процесс swatchdog отслеживает /var/log/zimbra.log, используя конфигурацию из /opt/zimbra/conf/swatchrc.in. Он активно сопоставляет записи журнала со следующими регулярными выражениями:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/