Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC--CVE-2019-10149_Exim — PoC pour CVE-2019-10149, cette vulnérabilité pouvait être exploitée entre les versions 4.87 et 4.91 du serveur Exim. | Kitploit
Outils/GitHubGitHub/mnemo-cert/poc--cve-2019-10149_exim
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubmnemo-cert/poc--cve-2019-10149_exim

PoC--CVE-2019-10149_Exim

PoC pour CVE-2019-10149, cette vulnérabilité pouvait être exploitée entre les versions 4.87 et 4.91 du serveur Exim.

Voir le dépôt
14513il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-CVE-2019-10149_Exim

MNEMO-CERT a développé une PoC qui permet d'exécuter des commandes avec des privilèges élevés en exploitant la vulnérabilité CVE-2019-10149, qui affecte différentes versions d'Exim (4.87 - 4.91).

Pour exploiter localement cette vulnérabilité, il est nécessaire de définir la commande que l'on souhaite exécuter. D'autre part, pour le cas distant, seul le scénario dans lequel Exim n'utilise pas l'ACL "verify= recipient" a été considéré, pour lequel, en plus de la commande, il faut indiquer l'adresse IP et le port du service.

MNEMO-CERT a développé cette PoC uniquement à des fins éducatives et pour l'exécution de tests éthiques permettant de recréer le défaut décrit dans le CVE-2019-10149. Cette PoC doit être utilisée uniquement dans des environnements contrôlés ou avec les autorisations nécessaires.

L'exploitation de vulnérabilités existantes dans les systèmes sans le consentement approprié peut constituer un délit, selon les lois locales. MNEMO-CERT n'est pas responsable de l'utilisation abusive de cette PoC.

Télécharger l’outil