
استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSMTPD الإصدار 6.6.2
عنوان الاستغلال: OpenSMTPD 6.6.2 - تنفيذ الكود عن بُعد.
التاريخ: 2020-01-29.
مؤلف الاستغلال: 1F98D.
المؤلف الأصلي: Qualys Security Advisory.
الصفحة الرئيسية للمورّد: https://www.opensmtpd.org/.
رابط البرنامج: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1.
الإصدار: OpenSMTPD < 6.6.2.
تم اختباره على: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD بعد commit a8e222352f وقبل الإصدار 6.6.2 لا يقوم بإفلات الأحرف الخطرة من المدخلات التي يتحكم فيها المستخدم بشكل كافٍ. يمكن للمهاجم استغلال ذلك لتنفيذ أوامر shell عشوائية على الهدف.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html