
Istruzioni per installare una versione vulnerabile di Exim e il suo sfruttamento
Istruzioni per installare una versione vulnerabile di Exim e la sua exploitazione Testato su Linux Ubuntu 16.04, Exim 4.89
Scarica ed estrai la versione 4.89 di Exim
Spostati nella cartella estratta
Copia e modifica i file di configurazione richiesti
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Crea utente e gruppo exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Installa le dipendenze
Installa exim 4.89
Modifica /usr/exim/configure per consentire il relaying così possiamo sfruttare la vulnerabilità senza aspettare 7 giorni
Esegui exim come utente exim
Converti il tuo comando shell in hex. Esempio:
Tabella di esempio:
Prima usiamo nc per avviare una connessione al server.
Una volta connessi, diciamo HELO.
Successivamente, impostiamo l'indirizzo del mittente a vuoto.
Poi impostiamo l'indirizzo del destinatario con il payload creato in precedenza inserendo il nostro comando desiderato al posto dei puntini di sospensione in rcpt to:${run{...}}@localhost.
E infine digitiamo prima DATA, seguito da 31 righe, una riga vuota e un punto.