本仓库包含一个概念验证(PoC)脚本,用于利用 Exim 漏洞 CVE-2024-39929。该漏洞影响 4.98 之前的 Exim 版本,允许攻击者绕过文件扩展名阻止机制,从而可能将可执行附件投递到用户的邮箱中。
本仓库中的 PoC 脚本从外部文件读取 SMTP 服务器列表,并发送一封带有精心构造附件的电子邮件,以利用 CVE-2024-39929。脚本会动态设置邮件主题,以指示邮件通过哪台服务器发送。
smtplib 和 email 模块(Python 标准库自带)克隆仓库:
git clone https://github.com/michael-david-fry/CVE-2024-39929.git
cd CVE-2024-39929
确保仓库目录中存在名为 servers.txt 的文件。该文件应包含一系列 IP 地址或 FQDN,每行一个。
执行脚本,并将 servers.txt 的路径作为命令行参数传入:
python CVE-2024-39929_POC.py path/to/servers.txt
脚本将提示您输入发件人和收件人的电子邮件地址:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
python CVE-2024-39929_POC.py servers.txt
示例提示:
Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]
该脚本执行以下操作:
本工具仅供教育目的和授权测试使用。作者不对任何滥用此工具的行为负责。
如有问题、疑问或贡献,请在 GitHub 仓库 中创建 issue 或提交 pull request。