Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eximrce-CVE-2019-10149 — Простое python socket-соединение для проверки уязвимости exim к CVE-2019-10149. Полезная нагрузка просто создаёт файл в /tmp/eximrce. | Kitploit
Инструменты/GitHubGitHub/cowbe0x004/eximrce-cve-2019-10149
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubcowbe0x004/eximrce-cve-2019-10149

eximrce-CVE-2019-10149

Простое python socket-соединение для проверки уязвимости exim к CVE-2019-10149. Полезная нагрузка просто создаёт файл в /tmp/eximrce.

Репозиторий
141027 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

eximrce

Простое соединение через python socket для проверки уязвимости exim к CVE-2019-10149. Полезная нагрузка просто создаёт файл в /root/lweximtest. Вывод будет медленным в зависимости от ответа сервера, а также из-за незнания того, как правильно использовать модуль socket в Python. Был бы рад уроку о том, как это ускорить. Проверено только на cPanel-серверах.

Запуск локально на подозреваемом сервере. Это проверяет наличие признаков компрометации.

root@kitploit:~
curl -s https://raw.githubusercontent.com/cowbe0x004/eximrce-CVE-2019-10149/master/eximioc.sh |bash

Удалённый запуск. Проверка на удалённое выполнение кода.

root@kitploit:~
git clone https://github.com/cowbe0x004/eximrce-CVE-2019-10149
cd eximrce-CVE-2019-10149
python eximrce.py <HOST> <PORT>

Если на сервере существует /root/lweximtest, возможно удалённое выполнение кода.

Если у вас нет возможности обновить exim, как минимум добавьте этот ACL в exim.conf, чтобы ${run{ нельзя было выполнить.

root@kitploit:~
## change
	acl_smtp_rcpt = acl_smtp_rcpt
## to
	acl_smtp_rcpt = acl_check_rcpt

## after "begin acl"
acl_check_rcpt:
deny message = Restricted characters in address
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|] : ^.*\N\${run{\N.*}}

deny message = Restricted characters in address
domains = !+local_domains
local_parts = ^[./|] : ^.*[@%!] : ^.*/\\.\\./ : ^.*\N\${run{\N.*}}

accept
Скачать инструмент