{"id":22769846,"url":"https://github.com/krlabs/eximsmtp-vulnerabilities","last_synced_at":"2026-01-07T18:31:14.945Z","repository":{"id":267493660,"uuid":"901345026","full_name":"krlabs/eximsmtp-vulnerabilities","owner":"krlabs","description":"Exim SMTP Vulnerabilities list","archived":false,"fork":false,"pushed_at":"2024-12-11T09:29:24.000Z","size":53,"stargazers_count":0,"open_issues_count":0,"forks_count":0,"subscribers_count":1,"default_branch":"main","last_synced_at":"2025-02-05T13:30:19.068Z","etag":null,"topics":["cve","exim","vulnerabilities"],"latest_commit_sha":null,"homepage":"","language":null,"has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":null,"status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/krlabs.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":null,"code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null}},"created_at":"2024-12-10T13:42:56.000Z","updated_at":"2024-12-11T09:29:28.000Z","dependencies_parsed_at":"2024-12-10T17:56:56.098Z","dependency_job_id":null,"html_url":"https://github.com/krlabs/eximsmtp-vulnerabilities","commit_stats":null,"previous_names":["krlabs/eximsmtp-vulnerabilities"],"tags_count":0,"template":false,"template_full_name":null,"repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/krlabs%2Feximsmtp-vulnerabilities","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/krlabs%2Feximsmtp-vulnerabilities/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/krlabs%2Feximsmtp-vulnerabilities/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/krlabs%2Feximsmtp-vulnerabilities/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/krlabs","download_url":"https://codeload.github.com/krlabs/eximsmtp-vulnerabilities/tar.gz/refs/heads/main","host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":246313315,"owners_count":20757446,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["cve","exim","vulnerabilities"],"created_at":"2024-12-11T15:16:09.258Z","updated_at":"2026-01-07T18:31:14.907Z","avatar_url":"https://github.com/krlabs.png","language":null,"funding_links":[],"categories":[],"sub_categories":[],"readme":"# Список вразливостей Exim SMTP\n\nПублікується з метою контролю безпеки сайтів на базі серверів з Exim SMTP. На замітку дослідникам та власникам електронних ресурсів. В рамках волонтерського проєкту \"За вільний і безпечний UAnet!\".\n\nДані вразливості були виявлені дослідниками KR. Laboratories в ході глобального аудиту ресурсів українського сегменту мережі Інтернет й можуть бути використані як легітимними пентестерами, так і зловмисниками для проведення різноманітних атак, зокрема: віддалене виконання коду (Remote Code Execution), несанкціонований доступ (Unauthorized Access), перехоплення даних \"Людина посередині\" (Man-in-the-Middle-Attack), відмова в обслуговування (DoS) та інших.\n\nМи рекомендуємо українським веб-майстрам і системним адміністраторам регулярно оновлювати серверне програмне забезпечення та використовувати наші рекомендації щодо кібербезпеки, аби мінімізувати потенційні ризики.  \n\nЗ приводу захисту веб-серверів пишіть нам на електронну скриньку: security[@]kr-labs.com.ua\n\n| **CVE Ідентифікатор** \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; | **Опис** | **Exploit / PoC** |\n|-----------------------------------------------------|----------|-------------|\n| [**CVE-2017–16943**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017–16943)| Критична вразливість у поштовому сервері Exim, яка дозволяє виконувати довільний код на віддаленому сервері через помилку в обробці команд SMTP. | [Деталі](https://bugs.exim.org/show_bug.cgi?id=2199) [PoC](https://hackerone.com/reports/296991) [Експлойт](https://github.com/beraphin/CVE-2017-16943) |\n| [**CVE-2017–16944**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017–16944)| Критична вразливість, яка дозволяє віддаленому зловмиснику виконувати довільний код через використання переповнення буфера при обробці команд MAIL FROM і RCPT TO. | [Експлойт](https://www.exploit-db.com/exploits/43184) [Експлойт2](https://github.com/LetUsFsck/PoC-Exploit-Mirror/blob/master/CVE-2017-16944/poc.py) |\n| [**CVE-2018-6789**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6789)| Вразливість в функції base64d у прослухувачі SMTP. Під час надсилання створеного повідомлення може статися переповнення буфера. Це можна використовувати для віддаленого виконання коду (RCE). | [Експлойт1](https://www.exploit-db.com/exploits/44571) [Експлойт2](https://www.exploit-db.com/exploits/45671) [Експлойт3](https://github.com/synacktiv/Exim-CVE-2018-6789) [PoC1](https://straightblast.medium.com/my-poc-walk-through-for-cve-2018-6789-2e402e4ff588) [PoC2](https://github.com/martinclauss/exim-rce-cve-2018-6789) |\n| [**CVE-2019-10149**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10149)| Критична вразливість дозволяє віддаленому зловмиснику виконувати довільні команди на сервері без автентифікації, використовуючи спеціально сформовані повідомлення SMTP. Вразливість отримала назву \"The Return of the WIZard\".  | [Деталі](https://ine.com/blog/the-return-of-the-wizard-rce-in-exim-cve-201910149) [PoC](https://x.com/freddieleeman/status/1137729455181500421) [Експлойт1](https://github.com/Diefunction/CVE-2019-10149) [Експлойт2](https://github.com/darsigovrustam/CVE-2019-10149) [Експлойт3](https://www.exploit-db.com/exploits/46974) [Експлойт4](https://github.com/cowbe0x004/eximrce-CVE-2019-10149) |\n| [**CVE-2019-15846**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15846)| Дозволяє віддаленим зловмисникам виконувати довільний код з правами root через символ зворотної косої риску в кінці (Trailing Backslash). | [Деталі](https://git.exim.org/exim.git/blob/2600301ba6dbac5c9d640c87007a07ee6dcea1f4:/doc/doc-txt/cve-2019-15846/qualys.mbx) [Poc1](https://x.com/0xAmit/status/1139165487093420035) [PoC2](https://github.com/d3k4z/nmap-cve2019-15846) [Експлойт](https://github.com/synacktiv/Exim-CVE-2019-15846)|\n| [**CVE-2019-16928**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16928)| Критична вразливість, яка дозволяє віддаленому зловмиснику виконувати довільний код або спричинити відмову в обслуговуванні (DoS). Проблема виникає через переповнення буфера (heap overflow), яке можна викликати спеціально сформованими командами EHLO. | [Деталі](https://www.rapid7.com/blog/post/2019/10/01/exim-vulnerability-cve-2019-16928-global-exposure-details-and-remediation-advice/) [PoC](https://github.com/dorkerdevil/CVE-2020-28018) [Експлойт](https://github.com/1N3/Exploits/blob/master/EXIM-ESMTP-GHOST-Exploit.py)|\n| [**CVE-2020-28018**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28018)| Критична вразливість у поштовому сервері Exim, яка дозволяє віддаленому зловмиснику виконувати довільний код з правами root. Вразливість виникає через неправильну обробку введення в функціоналі обробки TLS-сертифікатів (OpenSSL). Зловмисник може скористатися спеціально сформованими даними під час встановлення TLS-з'єднання. | [PoC](https://github.com/dorkerdevil/CVE-2020-28018) |\n| [**CVE-2023-42114**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42114)|  Дозволяє віддаленим зловмисникам без автентифікації отримувати доступ до конфіденційної інформації. Проблема виникає через неправильну обробку NTLM-запитів: недостатня перевірка даних, наданих користувачем, може призвести до читання за межами виділеної області пам'яті. Це дозволяє зловмиснику отримати доступ до інформації в контексті облікового запису служби.  | [Деталі](https://www.zerodayinitiative.com/advisories/ZDI-23-1468/) |\n| [**CVE-2023-42115**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42115) |  Дозволяє неавтентифікованим віддаленим зловмисникам виконувати довільний код на уражених серверах з Exim, який працює через службу SMTP – за замовчуванням на порту 25, хоча також часто використовуються порти 26, 587 і 465. Проблема виникає через відсутність належної перевірки даних, наданих користувачем, що може призвести до запису після кінця буфера (AUTH Out-Of-Bounds Write). Успішне використання цієї вразливості може призвести до того, що зловмисник виконає шкідливий код у контексті облікового запису служби. Для використання цієї вразливості не потрібна автентифікація. | [Експлойт](https://github.com/kirinse/cve-2023-42115) |\n| [**CVE-2023-42116**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42116)| Критична вразливість у поштовому сервері Exim, що дозволяє віддаленим зловмисникам виконувати довільний код без необхідності автентифікації. Проблема виникає через неправильну обробку NTLM-запитів: відсутність належної перевірки довжини даних, що надаються користувачем, призводить до переповнення буфера в стеку. Це може дозволити зловмиснику виконати код від імені облікового запису служби.  | [Деталі](https://www.cve.news/cve-2023-42116/) |\n| [**CVE-2023-42117**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42117) | Дозволяє віддаленим зловмисникам виконувати довільний код без автентифікації. Проблема виникає через недостатню перевірку даних, наданих користувачем, що може призвести до пошкодження пам'яті. Зловмисник може скористатися цією вразливістю для виконання коду в контексті поточного процесу. | [Деталі](https://www.zerodayinitiative.com/advisories/ZDI-23-1471/) |\n| [**CVE-2023-42118**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42118) | Вразливість у бібліотеці Exim libspf2, що дозволяє мережевим зловмисникам виконувати довільний код без автентифікації. Проблема виникає через неправильну обробку SPF макросів, що може призвести до переповнення цілого числа перед записом у пам'ять. Зловмисник може скористатися цією вразливістю для виконання коду в контексті облікового запису служби. | [Деталі](https://www.zerodayinitiative.com/advisories/ZDI-23-1472/) |\n| [**CVE-2023-42119**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42119) | Дозволяє віддаленим зловмисникам отримувати доступ до конфіденційної інформації. Проблема виникає через неправильну обробку DNS-запитів, що може призвести до читання за межами виділеної області пам'яті. Це дозволяє зловмиснику отримати доступ до інформації в контексті облікового запису служби. | [Деталі](https://www.zerodayinitiative.com/advisories/ZDI-23-1473/) |\n| [**CVE-2023-51766**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51766) | Вразливість дозволяє здійснювати атаки типу SMTP Smuggling у певних конфігураціях PIPELINING/CHUNKING. Атакуючі віддалено можуть скористатися цією вразливістю для впровадження електронних листів зі сфальсифікованою адресою відправника (MAIL FROM), що дозволяє обійти механізми захисту, такі як SPF-підпис. Це стається внаслідок підтримки Exim символів \u003cLF\u003e.\u003cCR\u003e\u003cLF\u003e, тоді як деякі інші популярні поштові сервери — не підтримують це. | [Деталі](https://github.com/MailCleaner/MailCleaner/issues/571) [Деталі2](https://bugs.exim.org/show_bug.cgi?id=3063) |\n| [**CVE-2024-39929**](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-39929) | Exim неправильно розбирає багаторядкову назву файлу заголовка RFC 2231, й таким чином віддалені зловмисники можуть обійти механізм захисту від блокування розширення $mime_filename та потенційно доставити виконувані вкладення до поштових скриньок кінцевих користувачів. | [Експлойт1](https://github.com/michael-david-fry/CVE-2024-39929) [Експлойт2](https://github.com/rxerium/CVE-2024-39929) |\n\n## Джерела\n- [Bugcrowd. EXIM Vulnerability Disclosure Program](https://bugcrowd.com/engagements/exim-vdp/)\n- [Bugs Exim](https://bugs.exim.org)\n- [EXim Development Repository](https://github.com/Exim/exim)\n- [Open CVE. Exim Vulnerabilities](https://app.opencve.io/cve/?\u0026vendor=exim)\n- [Exploit-DB. Exim](https://www.exploit-db.com/search?q=Exim)\n- [DevCore Blog. Exim Off-by-one RCE: Exploiting CVE-2018-6789 with Fully Mitigations Bypassing](https://devco.re/blog/2018/03/06/exim-off-by-one-RCE-exploiting-CVE-2018-6789-en/)\n- [Synacktiv. Scraps of Notes on Exploiting Exim Vulnerabilities](https://www.synacktiv.com/en/publications/scraps-of-notes-on-exploiting-exim-vulnerabilities.html)\n- [Youtube. SMTP Smuggling – Spoofing E-Mails Worldwide](https://www.youtube.com/watch?v=V8KPV96g1To)\n- [Youtube. Exim Remote Command Execution Vulnerability (CVE-2019-10149)](https://www.youtube.com/watch?v=v-s-3S3UD_k)\n- [Youtube. exim4 4.69 remote code execution](https://www.youtube.com/watch?v=DnSgOGIxjaQ)\n- [SEC Consult. SMTP Smuggling - Spoofing E-Mails Worldwide](https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide/)\n- [SONIC WALL. SMTP Smuggling](https://www.sonicwall.com/blog/smtp-smuggling)\n- [CertNZ. Exim mail transfer agent (MTA) vulnerability being exploited](https://www.cert.govt.nz/advisories/exim-mail-transfer-agent-mta-vulnerability-being-exploited/)\n- [SHODAN Search Exim SMTP](https://www.shodan.io/search?query=%22ESMTP+Exim%22)\n- [Medium. Exim UAF Vulnerability Analysis (CVE-2017–16943)](https://medium.com/@knownsec404team/exim-uaf-vulnerability-analysis-cve-2017-16943-226daf1e4138)\n- [Medium. My PoC walk through for CVE-2018–6789](https://straightblast.medium.com/my-poc-walk-through-for-cve-2018-6789-2e402e4ff588)\n- [Choosing the Best MTA: Postfix vs Sendmail vs Exim: a Comprehensive Comparison](https://www.plesk.com/blog/various/postfix-vs-sendmail-vs-exim/)\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fkrlabs%2Feximsmtp-vulnerabilities","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fkrlabs%2Feximsmtp-vulnerabilities","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fkrlabs%2Feximsmtp-vulnerabilities/lists"}