
Instructions pour installer une version vulnérable d'Exim et son expluatation
Instructions pour installer une version vulnérable d'Exim et son exploitation Testé sur Linux Ubuntu 16.04, Exim 4.89
Téléchargez et extrayez la version 4.89 d'exim
Déplacez-vous dans le dossier extrait
Copiez et modifiez les fichiers de configuration requis
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Créez l'utilisateur et le groupe exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Installez les dépendances
Installez exim 4.89
Modifiez /usr/exim/configure pour autoriser le relais afin de pouvoir exploiter sans attendre 7 jours
Exécutez exim en tant qu'utilisateur exim
Convertissez votre commande shell en hexadécimal. Exemple :
Tableau pour exemple :
Nous utilisons d'abord nc pour établir une connexion au serveur.
Une fois connectés, nous envoyons HELO.
Ensuite, nous définissons l'adresse de l'expéditeur sur vide.
Ensuite, nous définissons l'adresse du destinataire avec la charge utile que nous avons préparée plus tôt en insérant notre commande souhaitée là où se trouvent les points de suspension dans rcpt to:${run{...}}@localhost.
Et enfin, nous tapons d'abord DATA, suivi de 31 lignes, d'une ligne vide et d'un point.