xaker

Отправляем команды. Как заставить популярный серверный почтовик выполнять произвольный код

  • пятница, 26 июля 2019 г. в 00:21:18
https://xakep.ru/2019/07/25/exim-rce-4/


Для подписчиков
В этой статье я расскажу об уязвимости в агенте пересылки сообщений Exim. Найденная брешь позволяет атакующему выполнить произвольный код на целевой системе, что само по себе очень опасно, а если Exim был запущен от рута, то успешная эксплуатация позволяет получить максимальный контроль над системой.