## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARSIGOVRUSTAM-CVE-2019-10149
# CVE-2019-10149 - Exim 4.87 < 4.91
Инструкции по установке уязвимой версии Exim и её эксплуатации Протестировано на Linux Ubuntu 16.04, Exim 4.89
## Установка Exim
Загрузите и распакуйте exim версии 4.89
* wget https://github.com/Exim/exim/releases/download/exim-4_89/exim-4.89.tar.xz && tar -xvf exim-4.89.tar.xz
Перейдите в извлеченную папку
* cd exim-4.89/
Скопируйте и измените необходимые конфигурационные файлы
* sed -e 's,^EXIM_USER. * $,EXIM_USER=exim,' Local/Makefile src/EDITME > Local/Makefile
* cp exim_monitor/EDITME Local/eximon.conf
Создайте пользователя и группу exim
* sudo groupadd -g 31 exim
* sudo useradd -d /dev/null -c "Exim Daemon" -g exim -s /bin/false -u 31 exim
Установите зависимости
* sudo apt-get update
* sudo apt-get install -y make build-essential libpcre3-dev libdb-dev libxt-dev libxaw7-dev
Установите exim 4.89
* sudo make install
Отредактируйте /usr/exim/configure, чтобы разрешить ретрансляцию, чтобы мы могли эксплуатировать без ожидания 7 дней
* sudo sed -iz 's/domainlist relay_to_domains =/domainlist relay_to_domains = * /' /usr/exim/configure
* sudo sed -i '/hostlist relay_from_hosts = localhost/c\hostlist relay_from_hosts = 0.0.0.0' /usr/exim/configure
* sudo sed -i '/require verify = recipient/c#require verify = recipient' /usr/exim/configure
Запустите exim от пользователя exim
* sudo -H -u exim /usr/exim/bin/exim -bd -d-receive
## Подготовка эксплойта