Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
eximrce-CVE-2019-10149 — 简单的 Python socket 连接,用于测试 exim 是否存在 CVE-2019-10149 漏洞。该 payload 只是在 /tmp/eximrce 中创建一个文件。 | Kitploit
工具/GitHubGitHub/cowbe0x004/eximrce-cve-2019-10149
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubcowbe0x004/eximrce-cve-2019-10149

eximrce-CVE-2019-10149

简单的 Python socket 连接,用于测试 exim 是否存在 CVE-2019-10149 漏洞。该 payload 只是在 /tmp/eximrce 中创建一个文件。

查看仓库
141047年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

eximrce

用于测试 exim 是否易受 CVE-2019-10149 影响的简单 Python socket 连接。该 payload 仅在 /root/lweximtest 中创建一个文件。输出会很慢,具体取决于服务器的响应,而且我也不知道如何正确使用 Python 的 socket 模块。希望能有人教教我如何加速。仅在 cPanel 服务器上测试过。

在疑似受感染的服务器上本地运行。此命令用于检查是否存在入侵迹象。

curl -s https://raw.githubusercontent.com/cowbe0x004/eximrce-CVE-2019-10149/master/eximioc.sh |bash

远程运行。用于测试远程代码执行。

git clone https://github.com/cowbe0x004/eximrce-CVE-2019-10149
cd eximrce-CVE-2019-10149
python eximrce.py <HOST> <PORT>

如果服务器上存在 /root/lweximtest,则说明可能存在远程代码执行漏洞。

如果你无法更新 exim,至少将以下 ACL 添加到 exim.conf 中,以防止 ${run{ 被执行。

## change
	acl_smtp_rcpt = acl_smtp_rcpt
## to
	acl_smtp_rcpt = acl_check_rcpt

## after "begin acl"
acl_check_rcpt:
deny message = Restricted characters in address
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|] : ^.*\N\${run{\N.*}}

deny message = Restricted characters in address
domains = !+local_domains
local_parts = ^[./|] : ^.*[@%!] : ^.*/\\.\\./ : ^.*\N\${run{\N.*}}

accept
下载工具