
PoC für CVE-2019-10149, diese Sicherheitslücke konnte zwischen den Versionen 4-87 und 4.91 des Exim-Servers ausgenutzt werden.
MNEMO-CERT hat eine PoC entwickelt, die es ermöglicht, Befehle mit erhöhten Rechten auszuführen, indem die Schwachstelle CVE-2019-10149 ausgenutzt wird, die verschiedene Versionen von Exim (4.87 - 4.91) betrifft.
Für die lokale Ausnutzung dieser Schwachstelle muss der Befehl definiert werden, der ausgeführt werden soll. Andererseits wurde für den entfernten Fall nur das Szenario berücksichtigt, in dem Exim die ACL "verify= recipient" nicht verwendet, wobei zusätzlich zum Befehl die IP-Adresse und der Port des Dienstes angegeben werden müssen.
MNEMO-CERT hat diese PoC ausschließlich zu Bildungszwecken und zur Durchführung ethischer Tests entwickelt, die es ermöglichen, den im CVE-2019-10149 beschriebenen Fehler nachzustellen. Diese PoC darf nur in kontrollierten Umgebungen oder mit den erforderlichen Genehmigungen verwendet werden.
Die Ausnutzung von Schwachstellen in Systemen ohne entsprechende Zustimmung kann je nach lokalen Gesetzen eine Straftat darstellen. MNEMO-CERT übernimmt keine Haftung für den Missbrauch dieser PoC.