Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-73570 — Python-эксплойт (proof-of-concept) для проверки инъекции команд в SMTP (CVE-2026-73570) путём отправки некорректных адресов RCPT TO для обнаружения подстановки shell-команд на почтовых серверах. | Kitploit
Инструменты/GitHubGitHub/byt3l0rd/cve-2026-73570
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Электронной Почты
GitHubbyt3l0rd/cve-2026-73570

CVE-2026-73570

Python-эксплойт (proof-of-concept) для проверки инъекции команд в SMTP (CVE-2026-73570) путём отправки некорректных адресов RCPT TO для обнаружения подстановки shell-команд на почтовых серверах.

Репозиторий
3 ч 1 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-73570 PoC — Тестер инъекции команд в SMTP

Пользовательский низкоуровневый proof-of-concept (PoC) скрипт на Python для проверки уязвимости инъекции команд в SMTP (CVE-2026-73570).

Этот инструмент отправляет некорректный адрес RCPT TO, содержащий подстановку команд в стиле shell (например, $(command)), чтобы определить, передаёт ли целевой почтовый сервер или его нижестоящий конвейер обработки адрес через shell без санитизации.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности. Убедитесь, что у вас есть явное разрешение на тестирование целевой инфраструктуры. Несанкционированное сканирование или эксплуатация почтовых серверов незаконны.

Репозиторий

GitHub: https://github.com/byt3l0rd/CVE-2026-73570

Автор: byt3l0rd0day

Информация об ошибке (Цель — Zimbra)

Не каждый сервер Zimbra уязвим. Должны выполняться все следующие условия:

  1. Установлен дополнительный пакет zimbra-snmp (часто предлагается при установке).
  • Включены уведомления о SNMP-ловушках (snmp_notify).
  • Запущена служба swatchdog (включена по умолчанию).
  • Поверхность атаки: Для атаки не требуется, чтобы SNMP (UDP/161/162) был доступен атакующему. Вредоносный ввод поступает по стандартному SMTP.

    Корневая причина

    Процесс swatchdog отслеживает /var/log/zimbra.log, используя конфигурацию из /opt/zimbra/conf/swatchrc.in. Он активно сопоставляет записи журнала со следующими регулярными выражениями:

    root@kitploit:~
    /: Service status change: (\S+) (.*) changed from stopped to running/
    /: Service status change: (\S+) (.*) changed from running to stopped/
    
    Скачать инструмент