Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2003-0264 — क्लासिक स्टैक-आधारित बफर ओवरफ्लो SLMail 5.1 में, यह दर्शाता है कि कैसे प्रारंभिक मेल सर्वर अत्यधिक बड़े SMTP और POP3 कमांड के माध्यम से समझौता किए जा सकते थे। | Kitploit
उपकरण/GitHubGitHub/themalwareguardian/cve-2003-0264
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
बाइनरी शोषण
GitHubthemalwareguardian/cve-2003-0264

CVE-2003-0264

क्लासिक स्टैक-आधारित बफर ओवरफ्लो SLMail 5.1 में, यह दर्शाता है कि कैसे प्रारंभिक मेल सर्वर अत्यधिक बड़े SMTP और POP3 कमांड के माध्यम से समझौता किए जा सकते थे।

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞 CVE-2003-0264: SLMail 5.5 - स्टैक-आधारित बफर ओवरफ्लो

SLMail 5.5 में क्लासिक स्टैक-आधारित बफर ओवरफ्लो जो दर्शाता है कि कैसे प्रारंभिक मेल सर्वरों को अत्यधिक बड़े SMTP और POP3 कमांड के माध्यम से समझौता किया जा सकता है।




📑 विषय-सूची

  • यह रिपॉजिटरी क्यों मौजूद है
  • यह भेद्यता दिलचस्प क्यों है
  • संदर्भ और प्रभावित सॉफ्टवेयर
  • भेद्यता के बारे में
  • क्रैश को ट्रिगर करना
  • शोषण



🎓 यह रिपॉजिटरी क्यों मौजूद है

यह रिपॉजिटरी उस सामग्री का हिस्सा है जिसका उपयोग मैं मेमोरी करप्शन शोषण सिखाते समय करता हूं (अपने नियमित काम के अलावा, मैं विभिन्न साइबर सुरक्षा पाठ्यक्रमों में भी पढ़ाता हूं जहां मैं रिवर्स इंजीनियरों की अगली पीढ़ी को प्रशिक्षित करने में मदद करता हूं)।

CVE-2003-0264 उन पहले मामलों में से एक है जिसे मैं नेटवर्क प्रोटोकॉल पर वैनिला स्टैक-आधारित बफर ओवरफ्लो सिखाते समय पेश करता हूं। यह साफ, अच्छी तरह से प्रलेखित है, और शोषण पथ सीधा है, कोई SEH नहीं, कोई egghunter नहीं, कोई स्थान बाधा नहीं। छात्र एक पेलोड भेजता है, EIP को अधिलेखित करता है, JMP ESP गैजेट पर पहुंचता है, और एक शेल प्राप्त करता है। यह स्पष्टता ही इसे एक प्रारंभिक बिंदु के रूप में उपयोगी बनाती है।




💡 यह भेद्यता दिलचस्प क्यों है

SLMail 5.5 एक लीगेसी विंडोज मेल सर्वर है। भेद्यता POP3 सेवा में है, विशेष रूप से PASS कमांड हैंडलर में, जो उपयोगकर्ता इनपुट को बिना किसी लंबाई सत्यापन के सीधे एक निश्चित आकार के स्टैक बफर में कॉपी करता है। इस मामले को शिक्षण के लिए विशेष रूप से उपयोगी बनाती है कि इसमें कितने कम चलने वाले हिस्से हैं:

  • क्रैश ट्रिगर करने के लिए कोई प्रमाणीकरण आवश्यक नहीं है। ओवरफ्लो किसी भी क्रेडेंशियल जांच से पहले होता है। POP3 प्रोटोकॉल के भाग के रूप में पहले एक USER कमांड भेजा जाता है, लेकिन वास्तविक क्रैश PASS हैंडलर में होता है चाहे क्रेडेंशियल मान्य हों या नहीं।
  • सीधा EIP अधिलेखन। इसमें कोई SEH श्रृंखला शामिल नहीं है, कोई हीप करप्शन नहीं, कोई बहु-चरणीय शोषण नहीं। सहेजा गया रिटर्न पता सीधे अधिलेखित होता है और निष्पादन हमलावर-नियंत्रित स्टैक पर पुनर्निर्देशित होता है।
  • शेलकोड के लिए पर्याप्त स्थान। बफर EIP अधिलेखन के बाद एक मानक रिवर्स शेल पेलोड को बिना किसी आकार बाधा के समायोजित करने के लिए काफी बड़ा है।
  • ASLR के बिना एक मॉड्यूल में एक विश्वसनीय गैजेट। SLMail के साथ आने वाली लाइब्रेरी SLMFC.dll को ASLR, SafeSEH या CFG के बिना संकलित किया गया था। इसके पते रीबूट के दौरान स्थिर रहते हैं, जिससे गैजेट का पुन: उपयोग सीधा हो जाता है।

यह संयोजन, नेटवर्क-उन्मुख, अप्रमाणित, सीधा EIP अधिलेखन, कोई आधुनिक शमन नहीं, CVE-2003-0264 को वैनिला स्टैक ओवरफ्लो के सबसे साफ वास्तविक-विश्व उदाहरणों में से एक बनाता है जो अभी भी आधुनिक विंडोज संस्करणों पर चलता है।




🔍 संदर्भ और प्रभावित सॉफ्टवेयर

SLMail एक विंडोज मेल सर्वर है जो SMTP, POP3 और प्रशासन सेवाएं प्रदान करता है। POP3 सेवा TCP पोर्ट 110 पर सुनती है और मानक मेल पुनर्प्राप्ति कमांड को संभालती है। भेद्यता PASS कमांड हैंडलर में है, जो कनेक्ट करने वाले क्लाइंट द्वारा भेजे गए पासवर्ड तर्क को संसाधित करता है।

मुख्य तकनीकी विवरण:

  • भेद्यता प्रकार: स्टैक-आधारित बफर ओवरफ्लो
  • प्रभावित संस्करण: SLMail 5.5 और पहले
  • प्रभावित एंडपॉइंट: POP3 PASS कमांड
  • भेद्य घटक: PASS कमांड हैंडलर
  • आवश्यक प्रमाणीकरण: नहीं
  • प्रभाव: रिमोट कोड निष्पादन



⚠️ भेद्यता के बारे में

SLMail की POP3 सेवा PASS कमांड को प्रसंस्कृत करती है, जिसमें आपूर्ति किए गए पासवर्ड तर्क को बिना किसी लंबाई जांच के एक असुरक्षित फ़ंक्शन का उपयोग करके एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है। भेद्य तर्क का एक सरलीकृत संस्करण इस प्रकार दिखता है:

root@kitploit:~
char password_buffer[256];

strcpy(password_buffer, pass_argument);

PASS तर्क के रूप में पर्याप्त लंबी स्ट्रिंग भेजने से कॉपी बफर के अंत से परे लिखती है, स्टैक को दूषित करती है जब तक कि सहेजा गया रिटर्न पता अधिलेखित न हो जाए। जब फ़ंक्शन लौटता है, CPU स्टैक से हमलावर-नियंत्रित मान को EIP में लोड करता है और उस पर कूदता है।




💥 क्रैश को ट्रिगर करना

क्रैश को POP3 पर एक अत्यधिक बड़े PASS तर्क भेजकर दोहराया जा सकता है। कोई मान्य क्रेडेंशियल आवश्यक नहीं हैं। Python का उपयोग करके उदाहरण:

root@kitploit:~
import socket

HOST = '127.0.0.1'
PORT = 110

payload = b"A" * 3000

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((HOST, PORT))
s.recv(1024)

s.send(b"USER username\r\n")
s.recv(1024)

s.send(b"PASS " + payload + b"\r\n")
s.close()

जब डीबगर के अंतर्गत निष्पादित किया जाता है, तो क्रैश EIP को उपयोगकर्ता-नियंत्रित डेटा से अधिलेखित दिखाता है:

root@kitploit:~
EIP = 41414141
टूल डाउनलोड करें

जो पुष्टि करता है कि सहेजा गया रिटर्न पता ओवरफ्लो द्वारा दूषित हो गया है।




💣 शोषण

इस रिपॉजिटरी का लक्ष्य केवल क्रैश प्रदर्शित करना नहीं है, बल्कि फज़िंग से लेकर एक कार्यशील रिवर्स शेल तक पूरी शोषण प्रक्रिया को चरण दर चरण समझाना है।

मुख्य README को साफ रखने के लिए, विस्तृत शोषण नोट्स, स्क्रिप्ट और डीबगर चरण इस रिपॉजिटरी के Vulnerability 📂 फ़ोल्डर के अंदर रखे गए हैं।

वहां आपको इस CVE का शोषण करने के लिए उपयोग किए जाने वाले पूरे कार्यप्रवाह मिलेंगे, जिनमें शामिल हैं:

  • क्रैश की पहचान करने के लिए PASS कमांड का फज़िंग।
  • EIP के स्टैक पर सटीक स्थान का पता लगाने के लिए ऑफसेट खोज।
  • बुरे वर्णों का विश्लेषण जो पेलोड को दूषित करते हैं।
  • SLMFC.dll में JMP ESP गैजेट का पता लगाना, एक मॉड्यूल जो ASLR या SafeSEH के बिना संकलित किया गया है।
  • शेलकोड प्लेसमेंट और निष्पादन।