Exim 中的漏洞!

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

我们将继续分享有关流行网络安全漏洞的最新信息。

 Exim 中的 CVE-2023-42115漏洞!

CVE-2023-42115是开源 Exim 4 SMTP 邮件服务器项目中的一个远程代码执行漏洞。问题的严重性不容小觑。据我们的分析师称,目前网络中存在漏洞的 Exim 服务器超过 350 万台。

该威胁影响所有支持的 Exim 版本。

该漏洞是由于在处理外部提供的数据时,在执行身份验证方法时发生了写入超出内存缓冲区边界的错误。

⚠️ 它有多危险?

远程攻击者成功利用该漏洞可导致邮件服务器上的机密信息被盗,并可访问公司的内部基础设施。

该漏洞于 2023 年 9 月 27 日公开披露后,开发人员几天后就发布了补丁。

🆘 怎么办?

要修复漏洞,我们建议安装供应商提供的最新更新。漏洞修复程序已在 GitHub 上的项目分支 4.96 和 4.97 中准备就绪。

❗️使用MaxPatrol VM检查节点是否存在 CVE-2023-42115漏洞。如果安装了最新的知识库更新,则会自动识别易受攻击的资产。

@Positive_Technologies

从Drupal后台到Root权限:手把手复现DC-8靶场的Exim 4.89提权漏洞 本文详细介绍了如何通过DC-8靶机复现Exim 4.89提权漏洞,从Drupal后台获取初始权限到最终获得root权限的全过程。文章包含环境准备、漏洞分析、利用步骤及防御建议,是渗透测试学习的实用指南。 阅读详情

相关推荐

Web渗透到Root提权:基于Drupal与Exim漏洞的完整攻防演练

网络安全领域,渗透测试是评估系统安全性的核心方法,其本质是通过模拟攻击者行为,发现并利用系统漏洞。攻击链通常遵循从外部信息收集、初始漏洞利用、权限维持到内部横向移动与权限提升的逻辑路径。其中,SQL注入作为经典的Web漏洞,允许攻击者通过构造恶意数据库查询,绕过认证或直接获取敏感数据,常被用作突破Web防线的起点。而本地提权则是攻击者在获得系统初始访问权限后,通过利用操作系统或服务中的权限缺陷,将普通用户权限提升至最高管理员(root)权限的关键环节,对系统安全构成终极威胁。在真实攻防场景中,攻击者往往需

weixin_30667649的博客 331

Exim4-LDAP-开源

Exim4-LDAP是Debian的Exim4的一组配置,用于从LDAP数据库获取所有用户帐户信息。 它重用了来自Qmail-LDAP的著名的qmail.schema。 它还可以与Samba-LDAP集成,以进行全面的SMB域管理。

使用Debian8搭建Exim4邮箱系统

Exim4 + mysql + clamav * 用 apt-get , testing main 1. 按裝好debian 8.0最小,不要設定exim 先安装好SSH

10.4. Exim4邮件服务器

10.4. Exim4邮件服务器 10.4.1. 邮件系统基础知识 在实现安装邮件服务器之前,让我们先来学习一些邮件系统的基础知识。 一个完整的邮件系统应该包含三部份内容:邮件用户代理(MUA,Mail User Agent),邮件传送代理(MT

Solaris_navi Tech Space 4989

linux系统安装配置exim4(源码安装)

一、Exim4概述 Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,该软件基于GPL协议开发,是一款开源软件。该软件主要运行于类UNIX系统。通常该软件会与Dovecot或Courier等软件搭配使用。Exim同时也是“进出口”(Export-Import)的英文缩写。 二、软件介质及安装环境 Exim版本:exim-4.89.tar....

weixin_30649859的博客 1503

exim4

exim4 一台 debian 机器日常执行 apt update 后发现需要更新如下软件包, 之前没见过, 特此记录下. root@idebian:~# apt list --upgradable Listing... Done exim4-base/proposed-updates,sta...

533

ubuntu 下安装邮件服务器EXIM4+dovecot

先简单介绍一下EXIM4, EXIM4 是一个邮件传送代理(MTA), EXIM4可以替代linux 下的SendEmail, 配置很简单, 需要注意的是EXIM4只是用来传送邮件, 收取邮件需要安装POP, IMAP软件。   官方解释 exim 写道 Exim is a message transfer agent (MTA) developed at the Universit...

laravel framework 1759

Vesta控制面板中的Exim4邮件服务器配置详解

Vesta控制面板中的Exim4邮件服务器配置详解 概述 Exim是Linux系统上广泛使用的邮件传输代理(MTA),在Vesta控制面板中作为默认的邮件服务器组件。本文将从技术角度深入解析Vesta中Exim4的配置文件结构及其各项功能实现原理,帮助管理员更好地理解和管理邮件系统。 核心配置解析 基础参数设置 配置文件中首先定义了几个关键参数: disable_ipv6=true:禁用IPv6...

gitblog_00191的博客 475

Exim产生漏洞的升级

Exim升级苦难史。阅读本文需谨慎,本机环境为CentOS 6.10,且过程中存在着gcc版本不够,无法使用c99mode等诸多问题,最终决定解决漏洞的最好方法就是卸载掉产生漏洞的软件,机智如我。 文章目录一、Exim的介绍二、Exim的升级1. 下载安装包2. 解压并安装3. 增加读写权限4. 切换至设置的账号5. 检查版本三、升级失败的后续四、总结 一、Exim的介绍 Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,该软件基于GPL协议开发,是一款开源软件。.

imVainiycos的博客 1150

exim2018-6789漏洞原理及迁移pwn题

exim2018-6789漏洞原理 漏洞的成因是b64decode函数在对不规范的base64编码过的数据进行解码时可能会溢出堆上的一个字节,比较经典的off-by-one漏洞。 存在漏洞的b64decode函数部分代码如下: b64decode(const uschar *code, uschar **ptr) { int x, y; uschar *result = store_get(3*(Ustrlen(code)/4) + 1); *ptr = result; /* Each cycle of

qq_39153421的博客 556

你需要以 root 身份执行此命令。_Exim中TLS的致命漏洞可让攻击者以Root身份远程执行命令

Exim邮件传输代理(MTA)软件的4.80到4.92.1版本存在严重漏洞,可让未经身份验证的攻击者在开启TLS连接的Exim服务器上以root权限远程执行命令。该漏洞被标记为CVE-2019-15846,最初由Zerons于7月21日上报,Qualys的安全研究团队对此进行了分析——在最初的TLS握手过程中,发送一个以反斜杠-空序列结尾的SNI(Server Name Indication,指定...

weixin_39968946的博客 404

Exim 严重漏洞绕过150万台邮件服务器上的安全过滤器

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Censys 公司提醒称,超过150万台 Exim 邮件传输代理 (MTA) 实例未修复一个严重漏洞,导致攻击者可绕过安全过滤器。该漏洞CVE-2024-39929,由 Exim 开发人员在上周三修复,影响 Exim 4.97.1及以下版本。该漏洞是因为对多行 RFC2231标头文件名的解析错误导致的,可使远程攻击者通过规避 $mime_fil...

smellycat000的专栏 276

速修复!21个漏洞影响60%的互联网邮箱服务器

聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士Exim 邮件服务器软件的维护人员发布更新,共修复21个漏洞,它们本可导致威胁人员通过本地和远程攻击向量接管服务器。这些漏洞被统称...

smellycat000的专栏 647

exim远程命令执行漏洞分析(cve-2019-10149)

0x00 前言 在对Exim邮件服务器最新改动进行代码审计过程中,我们发现4.87到4.91版本之间的Exim存在一个远程命令执行(RCE)漏洞。这里RCE指的是远程命令执行(RemoteCommandExecution),而不是远程代码执行(RemoteCodeExecution):攻击者可以以root权限使用execv()来执行任意命令,利用过程中不涉及到内存破坏或者ROP(Return-Oriented Programming)相关内容。 这个漏洞可以由本地攻击者直接利用(远程攻击者需要在...

whatday的专栏 2274

Exim缓冲区溢出漏洞(CVE-2019-15846、CNVD-2019-30794) 排查方法

一、漏洞概述 Exim是一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。 Exim存在缓冲区溢出漏洞,攻击者可利用该漏洞使用root权限执行任意代码。 二、影响范围 受影响的版本: 4.92.1及以下的所有版本 详情请参考如下链接: https://exim.org/static/doc/security/CVE-2019-1...

手机用户小可爱的博客 1319

Exim RCE有漏洞百万服务器受影响

全球将近六成服务器使用的邮件服务器组件Exim再传重大漏洞,可让黑客以最高权限执行任意指令,而在发现一周后,研究人员已经发现至少二个团体已经发动攻击,其中Linux服务器用户尤为重点目标。Exim是开源邮件传输代理程序(Mail Tansfer Agent,MTA),广泛用于全球邮件服务器上。根据统计目前全球有大约57%,超过50万台邮件服务器使用Exim,甚至有人估计高达370万台。使用广泛的E...

SBFPLAY直播记录馆 613

Linux系统用户恐受影响 Exim出现恐让黑客入侵的漏洞

微软周一宣布,它最近在Exim邮件服务器组件中发现了一个可能影响Azure上Linux系统用户的远程命令执行(RCE)漏洞Exim是全球近60%或数百万台主机使用的邮件服务器组件,本月发现了一个名为CVE-2019-10149的远程命令执行(RCE)漏洞,该漏洞允许黑客最大化执行任意...

chexiu2195的博客 404

Exim中TLS的致命漏洞可让攻击者以Root身份远程执行命令

Exim邮件传输代理(MTA)软件的4.80到4.92.1版本存在严重漏洞,可让未经身份验证的攻击者在开启TLS连接的Exim服务器上以root权限远程执行命令。 该漏洞被标记为CVE-2019-15846,最初由Zerons于7月21日上报,Qualys的安全研究团队对此进行了分析——在最初的TLS握手过程中,发送一个以反斜杠-空序列结尾的SNI(Server Name Indication,...

NOSEC2019的博客 602

从Drupal后台到Root权限:手把手复现DC-8靶机提权(Exim 4.89漏洞利用)

本文详细解析了DC-8靶机渗透测试中的技术链,从Drupal 7的SQL注入漏洞获取后台权限,到利用Exim 4.89的SUID提权漏洞获取root权限。文章通过实战案例展示了渗透测试中技术串联的思考过程,并提供了防御建议,帮助安全研究人员提升渗透测试技能。

weixin_33747129的博客 259
上一篇: 趋势列表上又多了两个漏洞!
下一篇: HTTP/2 中的漏洞
ptsecurity
博客等级 码龄3年 2061粉丝 116原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值