
Instrucciones para instalar una versión vulnerable de Exim y su explotación
Instrucciones para instalar una versión vulnerable de Exim y su explotación Probado en Linux Ubuntu 16.04, Exim 4.89
Descargar y extraer exim versión 4.89
Muévete a la carpeta extraída
Copia y modifica los archivos de configuración necesarios
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Crea el usuario y grupo exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Instala las dependencias
Instala exim 4.89
Edita /usr/exim/configure para permitir el reenvío para poder explotar sin esperar 7 días
Ejecuta exim como usuario exim
Convierte tu comando de shell a hexadecimal. Ejemplo:
Tabla de ejemplo:
Primero usamos nc para iniciar una conexión al servidor.
Una vez conectados, decimos HELO.
A continuación, establecemos la dirección del remitente en blanco.
Luego establecemos la dirección del destinatario con el payload que hicimos antes insertando nuestro comando deseado donde los puntos suspensivos están en rcpt to:${run{...}}@localhost.
Y finalmente escribimos DATA, seguido de 31 líneas, una línea en blanco y un punto.