
CVE-2019-10149
Инструкции по установке уязвимой версии Exim и её эксплуатации Проверено на Linux Ubuntu 16.04, Exim 4.89
Скачайте и распакуйте exim версии 4.89
Перейдите в извлечённую папку
Скопируйте и измените необходимые конфигурационные файлы
sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
cp exim_monitor/EDITME Local/eximon.conf
Создайте пользователя и группу exim
sudo groupadd -g 31 exim
sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Установите зависимости
Установите exim 4.89
Отредактируйте /usr/exim/configure, чтобы разрешить ретрансляцию, чтобы мы могли эксплуатировать без ожидания 7 дней
Запустите exim от пользователя exim
Преобразуйте вашу команду оболочки в шестнадцатеричный формат. Пример:
Таблица для примера:
Сначала мы используем nc для подключения к серверу.
После подключения отправляем HELO.
Затем устанавливаем пустой адрес отправителя.
Затем устанавливаем адрес получателя с нашим полезным грузом, вставив нужную команду вместо многоточия: rcpt to:${run{...}}@localhost.
И наконец, мы сначала вводим DATA, затем 31 строку, пустую строку и точку.