たばさメール 0.82.1

http://hp.vector.co.jp/authors/VA024182/index-c.html#minimail
リモート・実行モード
(現状ではfrom欄しかチェックしないので偽装には弱い)
(なんとなく外出先からPCを動かしたかった 外出先から任意のコードを実行できる脆弱性


■mail.iniの設定例
(現状、ほとんどはエディタで設定)

[setting]
timer=10
timer?=on
remote exe=on
remote from=aaaaa@docomo.ne.jp
remote appli=c:\aa\remoteappli.bat

などとし、ソフトを実行。この場合は10分置きに自動受信する。


■送信メールの例
上の設定でaaaaa@docomo.ne.jpからのメール


 例① 

件名:remote:exe


応答
c:\aa\remoteappli.batを実行(mail.iniでの設定により)


  例②

件名:remote:bat:bbbbb.exe,ccccc.exe


応答
[bbbbb.exe,ccccc.exe]の部分をtest.batに書き出して実行(','は改行に置き換え)


例③

件名:remote:bat:
本文

〜〜〜
〜〜
end
〜〜


応答
本文(〜〜〜)をtest.batに書き出して実行
文字コード変換なし、end以降は無視)


例④

件名:remote:send c:\aaa.txt


応答
c:\aaa.txtを本文にコピーしてaaaaa@docomo.ne.jpに送信


例⑤

件名:remote:send
本文(順不同、関係ない行は無視)

file:aaa.txt
to:bbb@ccc.dd


応答
aaa.txtを本文にコピーしてbbb@ccc.ddに送信


例⑥

件名:remote:〜〜〜(上記以外)


応答
〜〜〜を実行
(ダブルクリックした時の動作。テキストファイル名ならエディタで開くなど。)