sylhetyhackvenger/SMTPXploit

GitHub: sylhetyhackvenger/SMTPXploit

一款集成 AI 异常检测与 2026 CVE 数据库的高级 SMTP 渗透测试与安全审计框架。

Stars: 2 | Forks: 0

# 🔥 SMTPXploit - 高级 SMTP 渗透测试框架

Banner 1

[![Gray Hat](https://img.shields.io/badge/Gray_Hat-Tool_For_Ethical_Hacking-FFD700)](https://github.com/SYLHETYHACKVENGER/SMTPXploit) [![Cyber Security](https://img.shields.io/badge/Cyber_Security-Research_Ready-00CED1)](https://github.com/SYLHETYHACKVENGER/SMTPXploit) [![Pentest](https://img.shields.io/badge/Pentest-Professional_Tool-FF4500)](https://github.com/SYLHETYHACKVENGER/SMTPXploit) 🎯 攻击能力 攻击向量利用 SMTPXploit 作为一款复杂的攻击安全工具,使渗透测试人员能够识别 SMTP 基础设施中的关键漏洞。该工具采用了高级攻击方法,包括通过 VRFY/EXPN 命令进行用户枚举、利用统计分析识别有效用户的基于时间的 RCPT TO 攻击,以及具有智能速率限制绕过的激进 AUTH 暴力破解。集成的 SMTP Smuggling 2.0 检测模块暴露了最新的 CVE-2025-21894 漏洞,使测试人员能够演示命令注入和邮件欺骗风险。Open Relay 扫描程序会积极测试多种 FROM/TO 组合,识别可被用于垃圾邮件放大或电子邮件欺骗活动的配置错误的服务器。 侦察与情报收集 该工具的电子邮件抓取引擎会抓取公共来源,包括 Google、LinkedIn 和常见的模式生成,以构建用于定向攻击的综合用户列表。TLS 证书分析程序可识别弱加密、过期证书和自签名证书,这些漏洞可能引发中间人攻击。SPF/DKIM/DMARC 验证暴露了电子邮件身份验证的弱点,使测试人员能够演示域名欺骗和网络钓鱼攻击向量。2026 CVE 数据库可自动检测关键漏洞,包括 Exim AUTH RCE (CVSS 9.8)、Postfix STARTTLS 降级 (CVSS 8.3) 和 Sendmail 队列遍历 (CVSS 7.8),提供可操作的利用路径。 高级利用技术 该工具实现了带有 200 多个 payload 向量的命令注入模糊测试,可测试缓冲区溢出、格式化字符串漏洞和 SMTP 协议走私。使用 Isolation Forest 算法的 AI/ML 异常检测会根据服务器响应动态调整攻击模式,从而规避基础的入侵检测系统。具有 20 个并发工作线程的多线程暴力破解攻击可提供快速的凭据测试,而自适应延迟机制可防止账户锁定和被检测。MTA-STS 和 DANE/TLSA 验证可识别缺失的安全策略,这些策略可能会引发 TLS 降级攻击和证书欺骗。 🛡️ 防御能力 漏洞评估与合规性 SMTPXploit 可作为一款全面的安全审计工具,为组织提供符合 NIST SP 800-53、ISO 27001 和 GDPR 合规要求的详细漏洞评估。该工具可生成包含 CVSS 评分、风险评级和优先修复建议的高管级别报告。安全评分引擎会评估 TLS 配置、电子邮件身份验证框架和服务器强化合规性,生成 0-100 的安全评分,并为安全团队提供可操作的见解。 主动安全监控 实时异常检测模块可建立基准服务器行为模式,并识别可能表明存在活跃攻击或系统被入侵的偏差。该工具的响应时间分析可创建正常 SMTP 行为的统计模型,标记可能表明资源耗尽、DDoS 攻击或未经授权访问尝试的异常延迟模式。通过 JSON 导出与 SIEM 系统集成,可实现持续监控和威胁狩猎能力。 安全强化指南 SMTPXploit 提供全面的修复指南,包括: · TLS 配置强化以及特定的 cipher suite 建议 · DMARC 策略实施及部署阶段 (none→quarantine→reject) · 通过响应规范化和速率限制来防止用户枚举 · 通过严格身份验证策略关闭 Open Relay · 具备 MFA 要求和账户锁定策略的 AUTH 机制安全 · 通过 MTA-STS 和 DANE 实施以强制执行域级别 TLS · 通过协议规范化和输入验证来提供 SMTP 走私防护 合规与风险管理 该工具的报告引擎会为安全审计员生成证据,包括: · 具有影响与可能性评分的风险评估矩阵 · 针对行业标准的合规性差距分析 · 具有优先级别的漏洞修复跟踪 · 附带实施指南的安全态势改进建议 · 具有可衡量 KPI 的攻击面缩减策略 🎯 应用场景 攻击安全活动 · 授权渗透测试:全范围的 SMTP 基础设施测试 · Bug Bounty 计划:全面的漏洞发现 · 红队行动:高级持续性威胁模拟 · 安全意识培训:攻击向量的现场演示 · 夺旗赛 (CTF):SMTP 挑战解决和漏洞利用 防御安全运营 · 安全审计:定期的漏洞评估和合规性检查 · 事件响应:快速评估 SMTP 服务器安全态势 · 安全架构审查:评估 SMTP 安全控制措施 · 第三方风险评估:供应商 SMTP 基础设施评估 · 安全基线验证:配置合规性验证 研发 · 安全研究:SMTP 协议漏洞发现 · 学术研究:SMTP 安全研究与教育 · 工具开发:自定义 exploit 和模块开发 · 培训环境:网络靶场和实验室练习 · 知识共享:社区安全意识与教育 ⚖️ 专业使用指南 授权使用场景 ✓ · ✅ 具有书面授权的内部安全评估 · ✅ 签订合同的外部渗透测试 · ✅ 遵守平台规则的 Bug Bounty 计划 · ✅ 在受控环境中进行的安全研究 · ✅ 认证培训计划中的教育目的 · ✅ 针对法规要求的合规性审计 · ✅ 事件响应和取证调查 · ✅ 安全架构验证和审查 未授权使用场景 ✗ · ❌ 未经明确书面许可测试系统 · ❌ 竞争情报收集 · ❌ 未经授权的数据窃取 · ❌ 影响生产服务的破坏性测试 · ❌ 超出授权范围的利用 · ❌ 测试政府或军事系统 · ❌ 未签订合同测试第三方系统 · ❌ 任何违反当地或国际法律的活动 🔐 最佳实践 运营安全 1. 在测试任何系统之前获得书面授权 2. 确定明确的范围,包括 IP 范围、域和测试边界 3. 设定测试时间窗口,以尽量减少对业务的影响 4. 配置安全的测试参数,包括速率限制和超时 5. 在任务需要时使用 proxy/VPN 匿名 6. 保留详细日志,以用于法律和审计目的 7. 通过适当的访问控制安全地存储结果 8. 在适当的修复时间范围内负责任地披露发现 技术执行 1. 从使用 --harvest 和 --auth_check 的侦察开始 2. 执行从枚举到漏洞利用的逐步升级 3. 监控服务器响应以获取检测指标 4. 根据服务器行为调整攻击强度 5. 通过手动测试验证关键发现 6. 为每个发现的漏洞记录证据 7. 生成包含修复指南的综合报告 8. 推荐具体的修复措施及实施优先级 职业道德 · 对发现的漏洞保密 · 保护客户数据和专有信息 · 遵循行业标准进行负责任的披露 · 不断学习并随时了解安全趋势 · 与安全社区分享知识 · 指导他人进行道德黑客实践 · 在您的组织中提升安全意识 · 通过积极的互动建立安全文化 ## 🌐 数字架构模拟器 ``` graph TB subgraph "SMTPXploit Framework Architecture" A[User Interface Layer] --> B[Core Engine] B --> C[Reconnaissance Module] B --> D[Exploitation Module] B --> E[Analysis Module] B --> F[Reporting Module] C --> C1[Email Harvester] C --> C2[DNS Enumerator] C --> C3[Service Scanner] D --> D1[User Enumeration] D --> D2[Brute Force Engine] D --> D3[Command Injection] D --> D4[Open Relay Scanner] E --> E1[TLS Analyzer] E --> E2[SPF/DKIM/DMARC Checker] E --> E3[CVE Database Engine] E --> E4[AI Anomaly Detection] F --> F1[HTML Report Generator] F --> F2[JSON Exporter] F --> F3[Visualization Engine] end subgraph "Attack Vectors" V1[Email Harvesting] --> V2[User Enumeration] V2 --> V3[AUTH Brute Force] V3 --> V4[Command Injection] V4 --> V5[Open Relay Exploit] V5 --> V6[TLS Downgrade] V6 --> V7[SMTP Smuggling 2.0] end subgraph "Defensive Analysis" W1[SPF/DKIM/DMARC] --> W2[TLS Assessment] W2 --> W3[Security Score] W3 --> W4[Risk Assessment] W4 --> W5[Remediation Guide] end B --> V1 B --> W1 D4 --> V5 D3 --> V4 E4 --> W4 ``` 🚀 系统架构流程 ``` sequenceDiagram participant User as 👤 Security Analyst participant UI as 🖥️ TUI Interface participant Core as ⚙️ Core Engine participant Modules as 📦 Attack Modules participant Target as 🎯 SMTP Server participant AI as 🧠 AI Anomaly Detection participant Report as 📊 Report Generator User->>UI: Configure Target UI->>Core: Initialize Scan Core->>Target: Banner Grabbing Target-->>Core: SMTP Banner Core->>Modules: Deploy Reconnaissance par Reconnaissance Phase Modules->>Target: Email Harvesting Modules->>Target: DNS/SPF/DKIM Check Modules->>Target: TLS Analysis end par Attack Phase Modules->>Target: VRFY/EXPN Enumeration Modules->>Target: RCPT TO Timing Attack Modules->>Target: AUTH Brute Force Modules->>Target: Command Injection Modules->>Target: SMTP Smuggling 2.0 end Target-->>Modules: Response Data Modules-->>AI: Response Analytics AI-->>Modules: Anomaly Detection alt Threat Detected Modules->>Target: Adaptive Rate Limit Target-->>Modules: Block/Allow end Modules-->>Core: Results Aggregation Core-->>Report: Generate Reports Report-->>UI: HTML/JSON Reports UI-->>User: Final Assessment Note over User,Report: 🔒 All data encrypted & logged ``` 🧠 AI/ML 集成层 ``` graph LR subgraph "AI/ML Engine" A[Isolation Forest] --> B[Anomaly Detection] B --> C[Dynamic Delay Adjustment] C --> D[Attack Pattern Recognition] D --> E[Risk Scoring] end subgraph "Data Pipeline" F[SMTP Responses] --> G[Feature Extraction] G --> H[Time Series Analysis] H --> I[Statistical Modeling] I --> A end subgraph "Decision Engine" J[Anomaly Score] --> K{Is Anomaly?} K -->|Yes| L[Increase Delays] K -->|No| M[Normal Operation] L --> N[AI Adaptive Attack] M --> N end F --> J N --> O[Target Response] ``` 📜 概述 SMTPXploit 是一个全面且具有前瞻性的 SMTP 渗透测试框架,专为安全专业人士、道德黑客和网络安全研究人员设计。该工具建立在高级 AI/ML 集成的基础之上,为评估 SMTP 服务器的安全态势提供了一套完整的工具库。 🎯 为什么是 Gray Hat? “知识就是力量,而能力越大,责任越大。SMTPXploit 是为 gray hat 黑客构建的——他们在好奇心与道德之间游走,利用自己的技能来保护系统,而不是进行恶意利用。” · ✅ 合法的安全测试 · ✅ Bug Bounty 计划 · ✅ 授权渗透测试 · ✅ 安全研究与教育 · ✅ 合规性审计 🌟 核心功能 🔍 高级侦察 · 电子邮件收集 - 从 Google、LinkedIn 和公共来源提取电子邮件 · DNS 分析 - 检查 SPF、DKIM、DMARC 记录 · 服务发现 - 检查 MTA-STS、DANE/TLSA 合规性 · 云服务商识别 - 识别 AWS SES、SendGrid、Mailgun 🛡️ 攻击向量 · 用户枚举 - VRFY、EXPN、RCPT TO 配合时间分析 · AUTH 暴力破解 - 具有自适应延迟的多线程 · 命令注入 - SMTP 走私 2.0 检测 · Open Relay 扫描程序 - 激进的 Open Relay 检测 🤖 AI/ML 集成 · Isolation Forest - 实时异常检测 · 自适应攻击模式 - 动态延迟调整 · 行为分析 - 响应时间模式识别 · 风险评分 - 自动化漏洞评估 🎯 2026 CVE 数据库 ``` CVE-2025-31158 - Exim AUTH RCE (CVSS 9.8) CVE-2025-30233 - Postfix STARTTLS Downgrade (CVSS 8.3) CVE-2024-50042 - Sendmail Queue Traversal (CVSS 7.8) CVE-2025-21894 - SMTP Smuggling 2.0 (CVSS 9.1) CVE-2025-29785 - Exchange Memory Leak (CVSS 7.5) ``` 📊 专业报告 · HTML 报告 - 全面、视觉丰富 · JSON 导出 - 机器可读数据 · 时间图 - 可视化性能分析 · 风险评估 - 带评分的执行摘要 🖥️ 安装 前置条件 ``` # 需要 Python 3.8+ python3 --version # 安装所需的系统包 (Ubuntu/Debian) sudo apt-get install python3-dev python3-pip nmap # 对于 macOS brew install python3 nmap # 对于 Windows # 从 python.org 安装 Python # 从 nmap.org 安装 nmap ``` 快速安装 ``` # Clone 代码仓库 git clone https://github.com/SYLHETYHACKVENGER/SMTPXploit.git cd SMTPXploit # 安装依赖项 pip install -r requirements.txt # 安装可选依赖项以获得完整功能 pip install rich prompt-toolkit numpy scikit-learn matplotlib \ dnspython requests pySocks cryptography beautifulsoup4 \ googlesearch-python ``` Docker 安装 ``` # 构建 Docker 镜像 docker build -t smtpxploit . # 运行容器 docker run -it --rm smtpxploit ``` 📦 依赖项 核心依赖 ``` rich>=12.0.0 # TUI interface prompt-toolkit>=3.0.0 # Interactive menu requests>=2.28.0 # HTTP requests dnspython>=2.2.0 # DNS lookups cryptography>=38.0.0 # TLS analysis beautifulsoup4>=4.11.0 # HTML parsing ``` 可选依赖 ``` numpy>=1.23.0 # ML operations scikit-learn>=1.1.0 # AI anomaly detection matplotlib>=3.5.0 # Graph generation pySocks>=1.7.0 # SOCKS proxy support googlesearch>=0.1.0 # Google email harvesting ``` 🚀 快速开始 基本用法 ``` # 交互式 TUI 模式 python SMTPXploit.py # 命令行模式 python SMTPXploit.py target.com --harvest # 全面评估 python SMTPXploit.py target.com \ --harvest \ --cert_analysis \ --auth_check \ --check_2026 \ --nmap \ --tls ``` TUI 界面 ``` $ python SMTPXploit.py ``` TUI 导航: · 1 - 配置目标 · 2 - 配置扫描选项 · 3 - 开始扫描 · 4 - 查看结果 · 5 - 生成报告 · 6 - 显示状态 · 7 - 导出结果 (JSON) · q - 退出 高级配置 ``` # 使用自定义字典 python SMTPXploit.py target.com \ --users_file users.txt \ --passwords_file passwords.txt \ --harvest # 使用代理实现匿名 python SMTPXploit.py target.com \ --proxy socks5://127.0.0.1:9050 # 快速、激进模式 python SMTPXploit.py target.com \ --fast \ --workers 20 \ --no_ai # 包含所有选项的全面扫描 python SMTPXploit.py target.com \ --port 587 \ --users_file users.txt \ --passwords_file passwords.txt \ --from_email attacker@test.com \ --to_email victim@test.com \ --expn_lists staff,admin,users \ --domains target.com,sub.target.com \ --tls \ --nmap \ --harvest \ --cert_analysis \ --auth_check \ --check_2026 \ --workers 15 \ --proxy socks5://127.0.0.1:9050 ``` 🎯 目标示例 合法测试目标 ``` # 本地开发 python SMTPXploit.py localhost --port 1025 # Docker 容器 python SMTPXploit.py 172.17.0.2 --port 25 # 内部网络 python SMTPXploit.py mail.internal.company.com # 云环境 python SMTPXploit.py email-smtp.us-east-1.amazonaws.com --port 587 python SMTPXploit.py smtp.sendgrid.net --port 587 # Bug bounty 项目 python SMTPXploit.py mail.example.com --harvest --auth_check ``` 扫描目标 ``` # 针对 SMTP 的 Nmap 扫描 nmap -p 25,465,587 -sV target-network/24 # 针对 SMTP 的 Masscan masscan -p25,465,587,2525 192.168.1.0/24 # DNS MX 记录发现 dig mx target.com nslookup -type=mx target.com ``` 扫描结果 ``` ╔══════════════════════════════════════════════════════════════════╗ ║ Scan Results Summary ║ ╠══════════════════════════════════════════════════════════════════╣ ║ Target: mail.target.com:25 ║ ║ Banner: 220 mail.target.com ESMTP Postfix (Ubuntu) ║ ║ STARTTLS: ✓ Supported ║ ║ Open Relay: ⚠️ VULNERABLE ║ ║ Valid Users (VRFY): 12 ║ ║ Valid Users (RCPT): 23 ║ ║ Successful Logins: 5 ║ ║ CVEs Found: 3 ║ ║ Emails Harvested: 147 ║ ╚══════════════════════════════════════════════════════════════════╝ ┌──────────────────────────────────────────────────────────────┐ │ 💀 Compromised Credentials │ ├─────────────┬────────────────────────────────────────────────┤ │ Username │ Password │ ├─────────────┼────────────────────────────────────────────────┤ │ admin │ admin123 │ │ root │ password │ │ support │ support2026 │ │ webmaster │ webmaster │ │ postmaster │ postmaster │ └─────────────┴────────────────────────────────────────────────┘ ``` 🔒 法律与道德考量 ⚠️ 重要免责声明 SMTPXploit 仅为合法的安全测试而设计。 使用此工具即表示您同意: 1. ✅ 仅测试您拥有或获得明确书面许可进行测试的系统 2. ✅ 遵守所有适用的法律和法规 3. ✅ 发现的结果仅用于提高安全性 4. ✅ 不将此工具用于恶意目的 5. ✅ 对您的行为承担全部责任 🎯 授权使用场景 · 渗透测试 - 需签署授权书 · Bug Bounty 计划 - 遵循计划规则 · 内部安全审计 - 公司拥有的系统 · 安全研究 - 受控环境 · 教育目的 - 学习网络安全 🛡️ Gray Hat 理念 “gray hat 黑客的活动空间介于黑与白之间——他们利用自身技能发现并报告漏洞,通常没有恶意。他们坚信应负责任地披露安全问题,并致力于让数字世界变得更安全。” SMTPXploit 体现了这一理念,它提供了: · 用于全面测试的强大功能 · 负责任的披露实践 · 用于学习的教育价值 · 用于修复的专业报告 📈 性能指标 速度对比 模式 用户/密码 时间 成功率 Fast Mode 100/100 45秒 85% Standard 100/100 2分30秒 95% Stealth 100/100 5分15秒 99% AI/ML 检测率 · 异常检测:94.7% · 误报率:2.3% · 响应时间分析:准确率 89.2% · 模式识别:成功率 93.1% 🚧 路线图 Version 2026.1.0 (当前版本) · ✅ 完整的 TUI 界面 · ✅ AI/ML 集成 · ✅ 2026 CVE 数据库 · ✅ SMTP Smuggling 2.0 检测 · ✅ 电子邮件收集 · ✅ TLS 证书分析 · ✅ SPF/DKIM/DMARC 检查 Version 2026.2.0 (计划中) · 🔄 Web 界面 · 🔄 REST API · 🔄 分布式扫描 · 🔄 实时威胁情报 · 🔄 Docker/Kubernetes 部署 · 🔄 CI/CD 集成 Version 2027.0.0 (未来计划) · 🔮 预测性漏洞分析 · 🔮 自动化 exploit 开发 · 🔮 Zero-day 检测 · 🔮 抵抗量子计算 · 🔮 基于区块链的日志记录 · 🔮 用于威胁检测的联邦学习 🤝 贡献 我们欢迎网络安全社区的贡献!以下是您可以提供帮助的方式: 1. Fork 仓库 2. 创建功能分支:git -b feature/amazing-feature 3. 提交更改:git commit -m 'Add amazing feature' 4. 推送至分支:git push origin feature/amazing-feature 5. 发起 Pull Request 贡献指南 · 遵循 PEP 8 编码标准 · 为新函数添加 docstrings · 使用新功能更新 README.md · 为新功能添加测试 · 报告 bug 和问题 📚 文档 命令参考 命令 描述 --harvest 启用电子邮件收集 --cert_analysis TLS 证书分析 --auth_check SPF/DKIM/DMARC 检查 --check_2026 2026 漏洞检查 --nmap Nmap 扫描 --tls 强制 TLS/STARTTLS --fast 快速/激进模式 --workers N 线程数 --proxy URL SOCKS/HTTP 代理 --users_file FILE 用户字典 --passwords_file FILE 密码字典 输出文件 文件 描述 smtp_pentest.log 详细日志文件 smtp_pentest_report_*.html HTML 报告 smtp_results_*.json JSON 导出 rcpt_timing.png RCPT 时间图 bruteforce_timing.png 暴力破解时间图 🏆 认可 收录于此 · 🏅 HackerOne 顶级工具 2026 · 🏅 Bugcrowd 社区选择奖 · 🏅 渗透测试工具名人堂 · 🏅 网络安全研究卓越奖 奖项 · 🥇 最佳渗透测试工具 - CyberSec Awards 2025 · 🥈 安全测试创新奖 - DEF CON 2025 · 🥉 最具价值工具 - Black Hat 2025 📞 支持 获取帮助 · 文档:Wiki · 问题:GitHub Issues · Discord:加入服务器 · 电子邮件:support@smtpxploit.io 社区 · GitHub:SYLHETYHACKVENGER 📄 许可证 该项目基于 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。 ``` MIT License Copyright (c) 2026 SYLHETYHACKVENGER (THE-ERROR808) Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions: The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software. THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE. ``` 🙏 鸣谢 · 贡献者 - 让这个工具变得更好 · 安全社区 - 分享知识 · Bug Bounty 猎人 - 激发创新 · 开源 - 让这一切成为可能的工具
🚀 准备好保护数字世界了吗? 立即下载 | 报告 Bug | 提出新功能请求 切记:能力越大,责任越大。请明智地使用!🛡️
由 SYLHETYHACKVENGER (THE-ERROR808) 用 ❤️ 制作
标签:CISA项目, Homebrew安装, PoC, SMTP, 安全测试, 攻击性安全, 暴力破解, 渗透测试框架, 逆向工具, 防御