Postfix SMTP 走私 - Expect 脚本 POC
发送一封合法的电子邮件,但在该邮件内部包含许多其他电子邮件(不同的发件人、收件人、主题等)。 初始邮件会被检查 SPF/DKIM/DMARC,而内部的邮件则不会被检查!
用法:./cve-2023-51764.sh mx.fqdn 端口
./cve-2023-51764.sh mail.mydomain.com 25

注意:
chmod +x cve-2023-51764.sh
需要 expect 应用
需要合法的 IP 发件人和邮箱发件人(以通过 SPF、DKIM、DMARC)
结果:

致谢:https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
解决方法/修复:https://www.postfix.org/smtp-smuggling.html
更多关于我 ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ 免责声明: 重要提示:本脚本仅供教育、道德测试和合法用途使用。请勿在任何未经明确许可的系统或网络上使用。未经授权访问计算机系统和网络是违法的,进行未授权活动的用户将面临法律诉讼。作者对因滥用本脚本造成的任何损害不承担任何责任。