
CVE-2019-10149 के लिए PoC, यह कमजोरी Exim सर्वर के 4-87 से 4.91 संस्करण के बीच शोषित की जा सकती है।
MNEMO-CERT ने एक PoC विकसित की है जो CVE-2019-10149 भेद्यता का फायदा उठाकर उन्नत अनुमतियों के साथ कमांड निष्पादित करने की अनुमति देती है, जो Exim के विभिन्न संस्करणों (4.87 - 4.91) को प्रभावित करती है।
इस भेद्यता का स्थानीय शोषण करने के लिए उस कमांड को परिभाषित करना आवश्यक है जिसे निष्पादित करना है। दूसरी ओर, दूरस्थ मामले के लिए केवल उस परिदृश्य पर विचार किया गया जिसमें Exim "verify= recipient" ACL का उपयोग नहीं करता है, जिसके लिए कमांड के अलावा सेवा का IP पता और पोर्ट भी बताना होगा।
MNEMO-CERT ने इस PoC को केवल शैक्षिक उद्देश्यों और नैतिक परीक्षणों के निष्पादन के लिए विकसित किया है, ताकि CVE-2019-10149 में वर्णित दोष को दोहराया जा सके। इस PoC का उपयोग केवल नियंत्रित वातावरण में या आवश्यक अधिकारियों के साथ किया जाना चाहिए।
सिस्टम में मौजूद भेद्यताओं का उचित सहमति के बिना शोषण, स्थानीय कानूनों के आधार पर, एक अपराध हो सकता है। MNEMO-CERT इस PoC के दुरुपयोग के लिए उत्तरदायी नहीं है।