
Instruções para instalar uma versão vulnerável do Exim e sua exploração
Instruções para instalar uma versão vulnerável do Exim e sua exploração Testado no Linux Ubuntu 16.04, Exim 4.89
Baixe e extraia a versão 4.89 do Exim
Entre na pasta extraída
Copie e modifique os arquivos de configuração necessários
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Crie o usuário e o grupo exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Instale as dependências
Instale o Exim 4.89
Edite /usr/exim/configure para permitir retransmissão para que possamos explorar sem esperar 7 dias
Execute o Exim como usuário exim
Converta seu comando shell para hex. Exemplo:
Tabela de exemplo:
Primeiro usamos o nc para iniciar uma conexão com o servidor.
Depois de conectados, dizemos HELO.
Em seguida, definimos o endereço do remetente como vazio.
Em seguida, definimos nosso endereço de destinatário com o payload que criamos anteriormente, inserindo nosso comando desejado onde estão as reticências em rcpt to:${run{...}}@localhost.
E, por fim, primeiro digitamos DATA, seguido de 31 linhas, uma linha em branco e um ponto final.