CVE-2018-19518 PoC — University of Washington IMAP Toolkit 2007f 参数注入漏洞
关联漏洞
标题:
University of Washington IMAP Toolkit 2007f 参数注入漏洞
(CVE-2018-19518)
Description:University of Washington IMAP Toolkit 2007f是美国华盛顿大学(University Of Washington)的一款IMAP(Internet消息访问协议)工具包。 University of Washington IMAP Toolkit 2007f 基于UNIX平台中的imap_open()函数存在参数注入漏洞,该漏洞源于程序没有正确的验证server URI。远程攻击者可借助imap_rimap和tcp_aopen函数利用该漏洞执行任意的操作系统命令。以下
介绍
# CVE-2018-19518
## 免责声明
**本程序应仅用于授权的安全测试与研究目的,请使用者遵照网络安全法合理使用。**
**使用者使用该工具出现任何非法攻击等违法行为,与作者无关。**
## 使用
``` python
python CVE-2018-19518.py 目标ip 目标port shell-ip shell-port
```

文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →