
SMTP-сканер уязвимостей и эксплойт-скрипт, который проверяет CVE-2024-45519 и устанавливает reverse shell на уязвимых серверах.
Скрипт эксплуатации уязвимости SMTP Обзор
Этот скрипт проверяет наличие уязвимостей на SMTP-сервере и, если они обнаружены, эксплуатирует уязвимость, устанавливая обратное соединение (reverse shell) с вашей машиной. Возможности
Проверка порта: Проверяет, открыт ли целевой SMTP-порт.
Проверка уязвимости: Отправляет полезную нагрузку (payload) для проверки уязвимости на SMTP-сервере.
Эксплойт и Reverse Shell: Если сервер уязвим, скрипт выполняет обратное соединение, позволяя вам получить доступ к удаленной машине.
Использование
Прослушивание на вашей машине: Перед запуском скрипта откройте терминал и слушайте входящие соединения:
bash
nc -lvnp 4444
(Замените 4444 на выбранный вами порт, соответствующий порту в скрипте.)
Запустите скрипт: Если сервер уязвим, он подключится обратно к вашей машине, и вы получите управление через терминал.
Важные замечания
Только законное использование: Этот скрипт следует использовать только на системах, на которые у вас есть явное разрешение на тестирование уязвимостей.
Правильная настройка IP: Убедитесь, что в скрипте указан ваш правильный IP-адрес, особенно ваш публичный IP, если вы работаете вне локальной сети.