
PoC لـ CVE-2019-10149، يمكن استغلال هذه الثغرة بين الإصدارين 4.87 و 4.91 من خادم Exim.
طورت MNEMO-CERT PoC تسمح بتنفيذ أوامر بصلاحيات مرتفعة من خلال استغلال الثغرة CVE-2019-10149، التي تؤثر على إصدارات مختلفة من Exim (4.87 - 4.91).
للاستغلال المحلي لهذه الثغرة، يجب تحديد الأمر المراد تنفيذه. من ناحية أخرى، بالنسبة للحالة عن بُعد، تم النظر فقط في السيناريو الذي لا يستخدم فيه Exim ACL "verify= recipient"، حيث يجب بالإضافة إلى الأمر تحديد عنوان IP ومنفذ الخدمة.
طورت MNEMO-CERT هذه الـ PoC للأغراض التعليمية فقط ولإجراء اختبارات أخلاقية تسمح بإعادة إنشاء الخطأ الموصوف في CVE-2019-10149. يجب استخدام هذه الـ PoC فقط في بيئات خاضعة للرقابة أو بالتصاريح اللازمة.
قد يشكل استغلال الثغرات الموجودة في الأنظمة دون الموافقة المناسبة جريمة، اعتمادًا على القوانين المحلية. MNEMO-CERT غير مسؤولة عن سوء استخدام هذه الـ PoC.