目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2019-10149 PoC — Exim 操作系统命令注入漏洞

来源
关联漏洞
标题:Exim 操作系统命令注入漏洞 (CVE-2019-10149)
Description:Exim是一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。 Exim 4.87版本至4.91版本中存在操作系统命令注入漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
Description
PoC for CVE-2019-10149, this vulnerability could be xploited betwen 4-87 to 4.91 version of Exim server.
介绍
# PoC-CVE-2019-10149_Exim
MNEMO-CERT ha desarrollado una PoC que permite ejecutar comandos con permisos elevados mediante el aprovechamiento de la vulnerabilidad CVE-2019-10149, que afecta distintas versiones de Exim (4.87 - 4.91).

Para realizar el aprovechamiento local de esta vulnerabilidad es necesario definir el comando que se desea ejecutar. Por otro lado, para el caso remoto solamente se consideró el escenario en el que Exim no realiza el uso de la ACL "verify= recipient", para lo que además del comando se debe indicar la dirección IP y puerto del servicio.

MNEMO-CERT ha desarrollado esta PoC sólamente con propósitos educativos y para la ejecución de pruebas éticas que permitan recrear el fallo descrito en el CVE-2019-10149. Esta PoC debe utilizarse solamente en entornos controlados o con las autorizaciones necesarias.

El aprovechamiento de vulnerabilidades existentes en los sistemas sin el consentimiento pertinente puede representar un delito, dependiendo de las leyes locales. MNEMO-CERT no se hace responsable del mal uso de esta PoC.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →