一个自定义的、低层级的 Python 概念验证(PoC)脚本,用于测试 SMTP 命令注入漏洞(CVE-2026-73570)。
该工具发送一个包含 shell 风格命令替换(例如 $(command))的畸形 RCPT TO 地址,以判断目标邮件服务器或其下游处理管道是否在未进行清理的情况下,错误地将该地址传递给 shell。
⚠️ 免责声明: 本工具仅用于教育目的和授权安全测试。请确保您已获得测试目标基础设施的明确许可。未经授权扫描或利用邮件服务器属于违法行为。
GitHub: https://github.com/byt3l0rd/CVE-2026-73570
作者: byt3l0rd0day
并非所有 Zimbra 服务器都存在漏洞。以下所有条件必须同时满足:
zimbra-snmp 软件包(通常在安装时提示)。snmp_notify)。swatchdog 服务正在运行(默认开启)。攻击面: 该攻击无需向攻击者暴露 SNMP(UDP/161/162)。恶意输入通过标准 SMTP 传入。
swatchdog 进程使用 /opt/zimbra/conf/swatchrc.in 中的配置来跟踪 /var/log/zimbra.log。它会使用以下正则表达式主动匹配日志条目:
/: Service status change: (\S+) (.*) changed from stopped to running/
/: Service status change: (\S+) (.*) changed from running to stopped/