Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-39929 — POC для проверки CVE-2024-39929 на почтовых серверах EXIM | Kitploit
Инструменты/GitHubGitHub/michael-david-fry/cve-2024-39929
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Электронной Почты
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

POC для проверки CVE-2024-39929 на почтовых серверах EXIM

Репозиторий
52 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт PoC для Exim CVE-2024-39929

Этот репозиторий содержит скрипт Proof-of-Concept (PoC) для эксплуатации уязвимости Exim CVE-2024-39929. Уязвимость затрагивает версии Exim до 4.98, позволяя злоумышленникам обходить механизмы блокировки расширений файлов и потенциально доставлять исполняемые вложения в почтовые ящики пользователей.

Описание

Скрипт PoC в этом репозитории читает список SMTP-серверов из внешнего файла и отправляет электронное письмо со специально сформированным вложением, предназначенным для эксплуатации CVE-2024-39929. Скрипт динамически задаёт тему письма, указывающую на сервер, через который было отправлено письмо.

Использование

Предварительные требования

  • Python 3.x
  • Модули smtplib и email (входят в стандартную библиотеку Python)

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. Убедитесь, что в каталоге репозитория есть файл servers.txt. Этот файл должен содержать список IP-адресов или полных доменных имён (FQDN), по одному на каждой новой строке.

Запуск скрипта

  1. Выполните скрипт, указав путь к servers.txt в качестве аргумента командной строки:

    root@kitploit:~
    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. Скрипт запросит адреса электронной почты отправителя и получателя:

    root@kitploit:~
    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

Пример

root@kitploit:~
python CVE-2024-39929_POC.py servers.txt

Примеры запросов:

root@kitploit:~
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

Детали скрипта

Скрипт выполняет следующие действия:

  1. Читает список SMTP-серверов из указанного файла.
  2. Запрашивает у пользователя адреса электронной почты отправителя и получателя.
  3. Подключается к каждому SMTP-серверу на порту 25.
  4. Отправляет электронное письмо со специально сформированным вложением, предназначенным для эксплуатации CVE-2024-39929.
  5. Устанавливает тему письма, указывающую на сервер, использованный для отправки.
  6. Выводит отладочную информацию и обрабатывает исключения.

Важные замечания

  • Порты: Этот PoC был разработан только для порта 22, но его можно адаптировать для дополнительных портов (465, 587 и т. д.) в строке 78.
  • Этичное использование: Убедитесь, что у вас есть разрешение на проверку этих серверов на уязвимости. Несанкционированное тестирование может быть незаконным и неэтичным.
  • Мониторинг: Отслеживайте ответы и поведение серверов, чтобы определить, была ли эксплуатация успешной.
  • Временный почтовый хост: Важно использовать почтовый хост, который не сканирует вредоносное ПО, иначе другие средства защиты будут мешать. https://www.guerrillamail.com/

Ссылки

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Авторы не несут ответственности за любое неправомерное использование этого инструмента.

Контакты

По вопросам, проблемам или предложениям, пожалуйста, создайте issue или отправьте pull request в GitHub-репозиторий.

Скачать инструмент