
اتصال بسيط بمقبس Python لاختبار ما إذا كان exim معرضًا لـ CVE-2019-10149. الحمولة تقوم ببساطة بتنفيذ touch لملف في /tmp/eximrce.
اتصال بسيط عبر Python socket لاختبار ما إذا كان Exim معرضًا للثغرة CVE-2019-10149. الحمولة ببساطة تلمس ملفًا في /root/lweximtest. سيكون الخرج بطيئًا اعتمادًا على رد الخادم وعدم معرفة كيفية استخدام وحدة Python socket بشكل صحيح. أرغب في درس حول كيفية تسريعها. تم اختبارها فقط على أنظمة cPanel.
تشغيل محليًا على الخادم المشتبه به. يتحقق هذا من وجود دليل على الاختراق.
curl -s https://raw.githubusercontent.com/cowbe0x004/eximrce-CVE-2019-10149/master/eximioc.sh |bash
تشغيل عن بُعد. اختبار لتنفيذ الأكواد عن بُعد.
git clone https://github.com/cowbe0x004/eximrce-CVE-2019-10149
cd eximrce-CVE-2019-10149
python eximrce.py <HOST> <PORT>
إذا كان /root/lweximtest موجودًا على الخادم، فتنفيذ الأكواد عن بُعد ممكن.
إذا لم تتمكن من تحديث Exim، على الأقل ضع قاعدة ACL هذه في exim.conf لمنع تشغيل ${run{.
## تغيير
acl_smtp_rcpt = acl_smtp_rcpt
## إلى
acl_smtp_rcpt = acl_check_rcpt
## بعد "begin acl"
acl_check_rcpt:
deny message = Restricted characters in address
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|] : ^.*\N\${run{\N.*}}
deny message = Restricted characters in address
domains = !+local_domains
local_parts = ^[./|] : ^.*[@%!] : ^.*/\\.\\./ : ^.*\N\${run{\N.*}}
accept