
एक असुरक्षित संस्करण के Exim को स्थापित करने और इसके शोषण के निर्देश
एक संवेदनशील Exim संस्करण स्थापित करने और इसके शोषण के निर्देश Linux Ubuntu 16.04, Exim 4.89 पर परीक्षण किया गया
exim संस्करण 4.89 डाउनलोड करें और निकालें
निकाले गए फ़ोल्डर में जाएं
आवश्यक कॉन्फ़िग फ़ाइलों की प्रतिलिपि बनाएँ और संशोधित करें
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
exim उपयोगकर्ता और समूह बनाएँ
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
निर्भरताएँ स्थापित करें
exim 4.89 स्थापित करें
/usr/exim/configure को संपादित करें ताकि रिलेइंग की अनुमति हो, जिससे हम 7 दिन प्रतीक्षा किए बिना शोषण कर सकें
exim को exim उपयोगकर्ता के रूप में चलाएँ
अपने शेल कमांड को हेक्स में बदलें। उदाहरण:
उदाहरण के लिए तालिका:
पहले हम सर्वर से कनेक्शन शुरू करने के लिए nc का उपयोग करते हैं।
एक बार कनेक्ट होने के बाद हम HELO कहते हैं।
अगला, हम प्रेषक पता खाली सेट करते हैं।
फिर हम पहले बनाए गए पेलोड के साथ प्राप्तकर्ता पता सेट करते हैं, जहाँ दीर्घवृत्त (ellipses) है, अपनी वांछित कमांड डालते हैं: rcpt to:${run{...}}@localhost।
और अंत में हम पहले DATA टाइप करते हैं, उसके बाद 31 पंक्तियाँ, एक खाली पंक्ति, और एक अवधि (period)।