
CVE-2019-10149
Instructions pour installer une version vulnérable d'Exim et son exploitation Testé sur Linux Ubuntu 16.04, Exim 4.89
Télécharger et extraire la version 4.89 d'exim
Se déplacer dans le dossier extrait
Copier et modifier les fichiers de configuration requis
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Créer l'utilisateur et le groupe exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Installer les dépendances
Installer exim 4.89
Modifier /usr/exim/configure pour autoriser le relais afin de pouvoir exploiter sans attendre 7 jours
Exécuter exim en tant qu'utilisateur exim
Convertir votre commande shell en hexadécimal. Exemple :
Tableau d'exemple :
Nous utilisons d'abord nc pour établir une connexion au serveur.
Une fois connectés, nous envoyons HELO.
Ensuite, nous définissons l'adresse de l'expéditeur sur vide.
Ensuite, nous définissons l'adresse de notre destinataire avec la charge utile que nous avons créée précédemment en insérant notre commande souhaitée là où se trouvent les points de suspension : rcpt to:${run{...}}@localhost.
Et enfin, nous tapons d'abord DATA, suivi de 31 lignes, d'une ligne vide et d'un point.