Jump to content
pyth0n3

Exim4.69 configuration + exploitation review

Recommended Posts

In Debian Lenny vine instalata versiunea 4.69 de default

Dupa ce vine configurat serviciul r?mîne vulnerabil la un atac remote

Online Video

Ce se întîmpl? în cîteva cuvinte.

Vine folosita o tehnica de overflow , nu e una clasica

Vine creat un header email foarte mare care reu?e?te sa rescrie variabilele asociate la MAIL

FROM , a?adar poate fi executat cod intrun mod mult mai eficace asupra sistemului operativ

Am incercat sa blochez exploit-ul folosind o op?iune în fi?ierul de configurare

log_selector = -rejected_header , oricum nu a ajutat la nimic

Trebuie facut update

In cazul in care vine compilata ultima versiune este vulnerabila la local privilege escalation

Exista update si pt asta

Daca vine instalat din sursa ar fi bine sa fie compilat cu optiunea ALT_CONFIG_ROOT_ONLY

Note: Diverse alte sisteme sunt vulnerabile

Edited by pyth0n3
Link to comment
Share on other sites

Note: Probabil doar un procent de 30% reu?esc sa execute exploit-ul folosind metasploit in remote

De ce?

Deoarece probabil exploit-ul va avea success dar nu vor primi o shell

De ce?

Deoarece sa nu va a?tepta?i ca un miracol sa deschid? un port la voi in calculator print router si sa fac? un reverse shell

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...