Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-39929 — 针对 EXIM 邮件服务器测试 CVE-2024-39929 的 POC | Kitploit
工具/GitHubGitHub/michael-david-fry/cve-2024-39929
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育电子邮件安全
GitHubmichael-david-fry/cve-2024-39929

CVE-2024-39929

针对 EXIM 邮件服务器测试 CVE-2024-39929 的 POC

查看仓库
5232年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exim CVE-2024-39929 漏洞利用 PoC

本仓库包含一个概念验证(PoC)脚本,用于利用 Exim 漏洞 CVE-2024-39929。该漏洞影响 4.98 之前的 Exim 版本,允许攻击者绕过文件扩展名阻止机制,从而可能将可执行附件投递到用户的邮箱中。

描述

本仓库中的 PoC 脚本从外部文件读取 SMTP 服务器列表,并发送一封带有精心构造附件的电子邮件,以利用 CVE-2024-39929。脚本会动态设置邮件主题,以指示邮件通过哪台服务器发送。

使用方法

先决条件

  • Python 3.x
  • smtplib 和 email 模块(Python 标准库自带)

安装

  1. 克隆仓库:

    git clone https://github.com/michael-david-fry/CVE-2024-39929.git
    cd CVE-2024-39929
    
  2. 确保仓库目录中存在名为 servers.txt 的文件。该文件应包含一系列 IP 地址或 FQDN,每行一个。

运行脚本

  1. 执行脚本,并将 servers.txt 的路径作为命令行参数传入:

    python CVE-2024-39929_POC.py path/to/servers.txt
    
  2. 脚本将提示您输入发件人和收件人的电子邮件地址:

    Enter the sender email address: [email protected]
    Enter the recipient email address: [email protected]
    

示例

python CVE-2024-39929_POC.py servers.txt

示例提示:

Enter the sender email address: [email protected]
Enter the recipient email address: [email protected]

脚本详情

该脚本执行以下操作:

  1. 从指定文件读取 SMTP 服务器列表。
  2. 提示用户输入发件人和收件人的电子邮件地址。
  3. 连接到每台 SMTP 服务器的 25 端口。
  4. 发送一封带有精心构造附件的电子邮件,以利用 CVE-2024-39929。
  5. 设置邮件主题,以指示用于发送邮件的服务器。
  6. 打印调试信息并处理异常。

重要注意事项

  • 端口:此 PoC 仅针对 22 端口设计,但可以根据需要修改第 78 行以包含其他端口(465、587 等)。
  • 合法使用:请确保您已获得对这些服务器进行漏洞测试的授权。未经授权的测试可能是非法且不道德的。
  • 监控:监控服务器的响应和行为,以判断漏洞利用是否成功。
  • 临时邮箱主机:使用不扫描恶意软件的邮件主机至关重要,否则其他安全控制措施会进行干扰。https://www.guerrillamail.com/

参考链接

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim
  • https://github.com/rxerium/CVE-2024-39929

免责声明

本工具仅供教育目的和授权测试使用。作者不对任何滥用此工具的行为负责。

联系方式

如有问题、疑问或贡献,请在 GitHub 仓库 中创建 issue 或提交 pull request。

下载工具