Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-51764 — SMTP-смаглинг Postfix - Expect-скрипт PoC | Kitploit
Инструменты/GitHubGitHub/duy-31/cve-2023-51764
Анализ уязвимостейЭксплуатацияФишингВеб-безопасностьОбучение и ОбразованиеБезопасность Электронной Почты
GitHubduy-31/cve-2023-51764

CVE-2023-51764

SMTP-смаглинг Postfix - Expect-скрипт PoC

Репозиторий
2382 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-51764

Postfix SMTP Smuggling - Expect Script POC

отправьте легитимное письмо, но внутри письма находятся многие другие письма (с разными отправителями, получателями, темами и т.д.). Первоначальное письмо проверяется на SPF/DKIM/DMARC, а остальные внутри — нет!

использование: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

image

примечания: chmod +x cve-2023-51764.sh
требуется приложение expect
требуется легитимный IP-адрес отправителя и адрес электронной почты отправителя (для прохождения SPF, DKIM, DMARC)

результат:

image


Благодарности: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
Обходной путь/Исправление: https://www.postfix.org/smtp-smuggling.html


больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставляется ТОЛЬКО для образовательных, этических исследований и законного использования. Не используйте его в любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям является незаконным, и пользователи, замеченные в проведении несанкционированных действий, подлежат юридической ответственности. Автор НЕ несет ответственности за любой ущерб, причиненный неправильным использованием этого скрипта.

Скачать инструмент