
Инструкции по установке уязвимой версии Exim и её эксплуатации
Инструкции по установке уязвимой версии Exim и её эксплуатации Протестировано на Linux Ubuntu 16.04, Exim 4.89
Загрузите и распакуйте exim версии 4.89
Перейдите в извлеченную папку
Скопируйте и измените необходимые конфигурационные файлы
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Создайте пользователя и группу exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Установите зависимости
Установите exim 4.89
Отредактируйте /usr/exim/configure, чтобы разрешить ретрансляцию, чтобы мы могли эксплуатировать без ожидания 7 дней
Запустите exim от пользователя exim
Преобразуйте свою команду shell в hex. Пример:
Таблица для примера:
Сначала используем nc для подключения к серверу.
После подключения отправляем HELO.
Затем устанавливаем пустой адрес отправителя.
Затем устанавливаем адрес получателя с полезной нагрузкой, которую мы подготовили ранее, вставив нужную команду вместо многоточия в rcpt to:${run{...}}@localhost.
И наконец, сначала вводим DATA, затем 31 строку, пустую строку и точку.