Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-7247 — استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSMTPD الإصدار 6.6.2 | Kitploit
أدوات/GitHubGitHub/superzerosec/cve-2020-7247
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubsuperzerosec/cve-2020-7247

cve-2020-7247

استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSMTPD الإصدار 6.6.2

عرض المستودع
45منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2020-7247

عنوان الاستغلال: OpenSMTPD 6.6.2 - تنفيذ الكود عن بُعد.
التاريخ: 2020-01-29.
مؤلف الاستغلال: 1F98D.
المؤلف الأصلي: Qualys Security Advisory.
الصفحة الرئيسية للمورّد: https://www.opensmtpd.org/.
رابط البرنامج: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1.
الإصدار: OpenSMTPD < 6.6.2.
تم اختباره على: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.

OpenSMTPD بعد commit a8e222352f وقبل الإصدار 6.6.2 لا يقوم بإفلات الأحرف الخطرة من المدخلات التي يتحكم فيها المستخدم بشكل كافٍ. يمكن للمهاجم استغلال ذلك لتنفيذ أوامر shell عشوائية على الهدف.

الاستخدام

root@kitploit:~
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT

المصدر

https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html

تنزيل الأداة