
PoC pour CVE-2019-10149, cette vulnérabilité pouvait être exploitée entre les versions 4.87 et 4.91 du serveur Exim.
MNEMO-CERT a développé une PoC qui permet d'exécuter des commandes avec des privilèges élevés en exploitant la vulnérabilité CVE-2019-10149, qui affecte différentes versions d'Exim (4.87 - 4.91).
Pour exploiter localement cette vulnérabilité, il est nécessaire de définir la commande que l'on souhaite exécuter. D'autre part, pour le cas distant, seul le scénario dans lequel Exim n'utilise pas l'ACL "verify= recipient" a été considéré, pour lequel, en plus de la commande, il faut indiquer l'adresse IP et le port du service.
MNEMO-CERT a développé cette PoC uniquement à des fins éducatives et pour l'exécution de tests éthiques permettant de recréer le défaut décrit dans le CVE-2019-10149. Cette PoC doit être utilisée uniquement dans des environnements contrôlés ou avec les autorisations nécessaires.
L'exploitation de vulnérabilités existantes dans les systèmes sans le consentement approprié peut constituer un délit, selon les lois locales. MNEMO-CERT n'est pas responsable de l'utilisation abusive de cette PoC.