
CVE-2019-10149
Anleitung zur Installation einer verwundbaren Exim-Version und deren Ausnutzung Getestet auf Linux Ubuntu 16.04, Exim 4.89
Laden Sie Exim Version 4.89 herunter und entpacken Sie es
Wechseln Sie in den extrahierten Ordner
Kopieren und modifizieren Sie die erforderlichen Konfigurationsdateien
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Exim-Benutzer und -Gruppe erstellen
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Abhängigkeiten installieren
Exim 4.89 installieren
Bearbeiten Sie /usr/exim/configure, um Relaying zu erlauben, damit wir ohne 7 Tage warten ausnutzen können
Exim als Benutzer exim ausführen
Konvertieren Sie Ihren Shell-Befehl in Hex. Beispiel:
Tabelle für das Beispiel:
Zuerst verwenden wir nc, um eine Verbindung zum Server herzustellen.
Sobald wir verbunden sind, sagen wir HELO.
Als nächstes setzen wir die Absenderadresse auf leer.
Dann setzen wir die Empfängeradresse mit dem zuvor erstellten Payload, indem wir den gewünschten Befehl anstelle der Auslassungspunkte einfügen: rcpt to:${run{...}}@localhost.
Und schließlich geben wir zuerst DATA ein, gefolgt von 31 Zeilen, einer Leerzeile und einem Punkt.