
POC для проверки CVE-2024-39929 на почтовых серверах EXIM
Этот репозиторий содержит скрипт Proof-of-Concept (PoC) для эксплуатации уязвимости Exim CVE-2024-39929. Уязвимость затрагивает версии Exim до 4.98, позволяя злоумышленникам обходить механизмы блокировки расширений файлов и потенциально доставлять исполняемые вложения в почтовые ящики пользователей.
Скрипт PoC в этом репозитории читает список SMTP-серверов из внешнего файла и отправляет электронное письмо со специально сформированным вложением, предназначенным для эксплуатации CVE-2024-39929. Скрипт динамически задаёт тему письма, указывающую на сервер, через который было отправлено письмо.
smtplib и email (входят в стандартную библиотеку Python)Клонируйте репозиторий:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
Убедитесь, что в каталоге репозитория есть файл servers.txt. Этот файл должен содержать список IP-адресов или полных доменных имён (FQDN), по одному на каждой новой строке.
Выполните скрипт, указав путь к servers.txt в качестве аргумента командной строки:
python CVE-2024-39929_POC.py path/to/servers.txt
Скрипт запросит адреса электронной почты отправителя и получателя:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
Примеры запросов:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
Скрипт выполняет следующие действия:
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Авторы не несут ответственности за любое неправомерное использование этого инструмента.
По вопросам, проблемам или предложениям, пожалуйста, создайте issue или отправьте pull request в GitHub-репозиторий.