
PoC-Materialien zur Ausnutzung von CVE-2019-15846
PoC-Materialien zur Ausnutzung von CVE-2019-15846. Ein Blogpost, der das PoC erklärt, ist auf dem Synacktiv Blog verfügbar.
Dieses PoC hilft, Spool-Dateien zu erzeugen, die zur Ausnutzung eines Heap-Overflows in exim verwendet werden.
Zwei Beispiel-Spool-Dateien sind in 1i7Jgy-0002dD-Pb-D und 1i7Jgy-0002dD-Pb-H angegeben.
Eine speziell präparierte Spool-Header-Datei kann mit exgen.py erzeugt werden.