Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
eximrce-CVE-2019-10149 — اتصال بسيط بمقبس Python لاختبار ما إذا كان exim معرضًا لـ CVE-2019-10149. الحمولة تقوم ببساطة بتنفيذ touch لملف في /tmp/eximrce. | Kitploit
أدوات/GitHubGitHub/cowbe0x004/eximrce-cve-2019-10149
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcowbe0x004/eximrce-cve-2019-10149

eximrce-CVE-2019-10149

اتصال بسيط بمقبس Python لاختبار ما إذا كان exim معرضًا لـ CVE-2019-10149. الحمولة تقوم ببساطة بتنفيذ touch لملف في /tmp/eximrce.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1410منذ 7 سنواتلم تتم المراجعة بعد

eximrce

اتصال بسيط عبر Python socket لاختبار ما إذا كان Exim معرضًا للثغرة CVE-2019-10149. الحمولة ببساطة تلمس ملفًا في /root/lweximtest. سيكون الخرج بطيئًا اعتمادًا على رد الخادم وعدم معرفة كيفية استخدام وحدة Python socket بشكل صحيح. أرغب في درس حول كيفية تسريعها. تم اختبارها فقط على أنظمة cPanel.

تشغيل محليًا على الخادم المشتبه به. يتحقق هذا من وجود دليل على الاختراق.

root@kitploit:~
curl -s https://raw.githubusercontent.com/cowbe0x004/eximrce-CVE-2019-10149/master/eximioc.sh |bash

تشغيل عن بُعد. اختبار لتنفيذ الأكواد عن بُعد.

root@kitploit:~
git clone https://github.com/cowbe0x004/eximrce-CVE-2019-10149
cd eximrce-CVE-2019-10149
python eximrce.py <HOST> <PORT>

إذا كان /root/lweximtest موجودًا على الخادم، فتنفيذ الأكواد عن بُعد ممكن.

إذا لم تتمكن من تحديث Exim، على الأقل ضع قاعدة ACL هذه في exim.conf لمنع تشغيل ${run{.

root@kitploit:~
## تغيير
	acl_smtp_rcpt = acl_smtp_rcpt
## إلى
	acl_smtp_rcpt = acl_check_rcpt

## بعد "begin acl"
acl_check_rcpt:
deny message = Restricted characters in address
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|] : ^.*\N\${run{\N.*}}

deny message = Restricted characters in address
domains = !+local_domains
local_parts = ^[./|] : ^.*[@%!] : ^.*/\\.\\./ : ^.*\N\${run{\N.*}}

accept
تنزيل الأداة