
PoC для CVE-2019-10149, эта уязвимость может быть эксплуатирована между версиями 4-87 и 4.91 сервера Exim.
MNEMO-CERT разработал PoC, который позволяет выполнять команды с повышенными привилегиями, используя уязвимость CVE-2019-10149, затрагивающую различные версии Exim (4.87 - 4.91).
Для локального использования этой уязвимости необходимо определить команду, которую требуется выполнить. С другой стороны, для удаленного случая рассматривался только сценарий, в котором Exim не использует ACL "verify= recipient", для чего, помимо команды, необходимо указать IP-адрес и порт службы.
MNEMO-CERT разработал этот PoC исключительно в образовательных целях и для проведения этичных тестов, позволяющих воспроизвести ошибку, описанную в CVE-2019-10149. Этот PoC следует использовать только в контролируемых средах или с необходимыми разрешениями.
Использование существующих уязвимостей в системах без соответствующего согласия может представлять собой преступление в зависимости от местных законов. MNEMO-CERT не несет ответственности за неправомерное использование этого PoC.