Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC--CVE-2019-10149_Exim — PoC для CVE-2019-10149, эта уязвимость может быть эксплуатирована между версиями 4-87 и 4.91 сервера Exim. | Kitploit
Инструменты/GitHubGitHub/mnemo-cert/poc--cve-2019-10149_exim
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmnemo-cert/poc--cve-2019-10149_exim

PoC--CVE-2019-10149_Exim

PoC для CVE-2019-10149, эта уязвимость может быть эксплуатирована между версиями 4-87 и 4.91 сервера Exim.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1457 лет назадЕщё не проверено

PoC-CVE-2019-10149_Exim

MNEMO-CERT разработал PoC, который позволяет выполнять команды с повышенными привилегиями, используя уязвимость CVE-2019-10149, затрагивающую различные версии Exim (4.87 - 4.91).

Для локального использования этой уязвимости необходимо определить команду, которую требуется выполнить. С другой стороны, для удаленного случая рассматривался только сценарий, в котором Exim не использует ACL "verify= recipient", для чего, помимо команды, необходимо указать IP-адрес и порт службы.

MNEMO-CERT разработал этот PoC исключительно в образовательных целях и для проведения этичных тестов, позволяющих воспроизвести ошибку, описанную в CVE-2019-10149. Этот PoC следует использовать только в контролируемых средах или с необходимыми разрешениями.

Использование существующих уязвимостей в системах без соответствующего согласия может представлять собой преступление в зависимости от местных законов. MNEMO-CERT не несет ответственности за неправомерное использование этого PoC.

Скачать инструмент