
Anweisungen zur Installation einer verwundbaren Version von Exim und deren Ausnutzung
Anleitung zur Installation einer verwundbaren Version von Exim und zu deren Ausnutzung Getestet auf Linux Ubuntu 16.04, Exim 4.89
Exim-Version 4.89 herunterladen und entpacken
In den extrahierten Ordner wechseln
Erforderliche Konfigurationsdateien kopieren und anpassen
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Exim-Benutzer und -Gruppe erstellen
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Abhängigkeiten installieren
Exim 4.89 installieren
/usr/exim/configure bearbeiten, um Relaying zu erlauben, damit die Ausnutzung ohne 7 Tage Wartezeit möglich ist
Exim als Benutzer exim ausführen
Konvertieren Sie Ihren Shell-Befehl in Hex. Beispiel:
Tabelle für das Beispiel:
Zuerst verwenden wir nc, um eine Verbindung zum Server herzustellen.
Sobald wir verbunden sind, senden wir HELO.
Als Nächstes setzen wir die Absenderadresse auf leer.
Dann setzen wir unsere Empfängeradresse mit dem zuvor erstellten Payload, indem wir unseren gewünschten Befehl dort einfügen, wo die Auslassungspunkte sind: rcpt to:${run{...}}@localhost.
Und schließlich geben wir zuerst DATA ein, gefolgt von 31 Zeilen, einer leeren Zeile und einem Punkt.