Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-51764 — CVE-2023-51764 的概念验证漏洞利用,这是 Postfix 中的 SMTP 走私漏洞,可通过特制 SMTP 会话实现电子邮件欺骗和消息注入。 | Kitploit
工具/GitHubGitHub/eeenvik1/cve-2023-51764
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试电子邮件安全
GitHubeeenvik1/cve-2023-51764

CVE-2023-51764

CVE-2023-51764 的概念验证漏洞利用,这是 Postfix 中的 SMTP 走私漏洞,可通过特制 SMTP 会话实现电子邮件欺骗和消息注入。

查看仓库
44132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC for CVE-2023-51764 SMTP SMUGGLING Postfix

CVE-2023-51765_25.py

描述

此脚本允许使用邮件服务器的25端口发送消息。

使用

在运行之前,需要修改以下变量:

  • smtp_server - 邮件服务器地址
  • from_address - 第一封邮件的发件人
  • to_address - 第一封邮件的收件人
  • username - 用于通过认证的登录名
  • password - 用于通过认证的密码
  • body - 消息内容
    • 消息正文中有两个变量
    • mail FROM - 虚假发件人地址
    • rcpt TO - 实际收件人地址

使用命令运行:python3 CVE-2023-51765_25.py

脚本运行输出

已送达的消息

CVE-2023-51765_465.py

描述

此脚本允许使用邮件服务器的465端口发送消息。

使用

在运行之前,需要修改以下变量:

  • smtp_server - 邮件服务器地址
  • from_address - 第一封邮件的发件人
  • to_address - 第一封邮件的收件人
  • username - 用于通过认证的登录名
  • password - 用于通过认证的密码
  • body - 消息内容
    • 消息正文中有两个变量
    • mail FROM - 虚假发件人地址
    • rcpt TO - 实际收件人地址

使用命令运行:python3 CVE-2023-51765_25.py

脚本运行输出

已送达的消息

下载工具