
CVE-2019-10149
Istruzioni per installare una versione vulnerabile di Exim e la sua sfruttabilità Testato su Linux Ubuntu 16.04, Exim 4.89
Scarica ed estrai exim versione 4.89
Spostati nella cartella estratta
Copia e modifica i file di configurazione necessari
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Crea l'utente e il gruppo exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Installa le dipendenze
Installa exim 4.89
Modifica /usr/exim/configure per consentire il relay in modo da poter sfruttare senza attendere 7 giorni
Esegui exim come utente exim
Converti il tuo comando shell in esadecimale. Esempio:
Tabella per esempio:
Per prima cosa usiamo nc per avviare una connessione al server.
Una volta connessi, inviamo HELO.
Successivamente, impostiamo l'indirizzo del mittente a vuoto.
Quindi impostiamo l'indirizzo del destinatario con il payload che abbiamo creato in precedenza, inserendo il comando desiderato al posto dei puntini di sospensione in rcpt to:<${run{...}}@localhost>.
E infine, prima digitiamo DATA, seguita da 31 righe, una riga vuota e un punto.