Sploitus

Exploit for CVE-2019-10149

kitploit · 2026-08-27

Exploit Code

MARKDOWN65 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARSIGOVRUSTAM-CVE-2019-10149
# CVE-2019-10149 - Exim 4.87 < 4.91

Инструкции по установке уязвимой версии Exim и её эксплуатации Протестировано на Linux Ubuntu 16.04, Exim 4.89

## Установка Exim

Загрузите и распакуйте exim версии 4.89

  * wget https://github.com/Exim/exim/releases/download/exim-4_89/exim-4.89.tar.xz && tar -xvf exim-4.89.tar.xz



Перейдите в извлеченную папку

  * cd exim-4.89/



Скопируйте и измените необходимые конфигурационные файлы

  * sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile

  * cp exim_monitor/EDITME Local/eximon.conf




Создайте пользователя и группу exim

  * sudo groupadd -g 31 exim

  * sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim




Установите зависимости

  * sudo apt-get update
  * sudo apt-get install -y make build-essential libpcre3-dev libdb-dev libxt-dev libxaw7-dev



Установите exim 4.89

  * sudo make install



Отредактируйте /usr/exim/configure, чтобы разрешить ретрансляцию, чтобы мы могли эксплуатировать без ожидания 7 дней

  * sudo sed -iz 's/domainlist relay_to_domains =/domainlist relay_to_domains = * /' /usr/exim/configure
  * sudo sed -i '/hostlist relay_from_hosts = localhost/c\hostlist relay_from_hosts = 0.0.0.0' /usr/exim/configure
  * sudo sed -i '/require verify = recipient/c#require verify = recipient' /usr/exim/configure



Запустите exim от пользователя exim

  * sudo -H -u exim /usr/exim/bin/exim -bd -d-receive



## Подготовка эксплойта