Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OpenSMTPD-CVE-2020-7247- — Docker-basiertes Labor, das die Remote-Code-Ausführung von CVE-2020-7247 in OpenSMTPD 6.6.1p1 mit einem Python-PoC zu Bildungszwecken im Sicherheitstesting demonstriert. | Kitploit
Tools/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungE-Mail-SicherheitLabs & Praxis
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

Docker-basiertes Labor, das die Remote-Code-Ausführung von CVE-2020-7247 in OpenSMTPD 6.6.1p1 mit einem Python-PoC zu Bildungszwecken im Sicherheitstesting demonstriert.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSMTPD Schwachstelle für entfernte Befehlsausführung CVE-2020-7247

WHS 4기 박솔민

Original-Link: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

Überblick

OpenSMTPD ist ein SMTP-Serverprogramm, das auf Unix-ähnlichen Betriebssystemen verwendet wird. Es kann auf BSD, macOS, GNU/Linux usw. verwendet werden und basiert auf dem RFC 5321 SMTP-Protokoll.

CVE-2020-7247 ist eine Remote-Befehlsausführungs-Schwachstelle in OpenSMTPD, die durch unzureichende Überprüfung der Absender- oder Empfängeradressen verursacht wird. Ein Angreifer kann manipulierte SMTP-Anfragen senden, um beliebige Befehle auf dem Server auszuführen.

Diese Schwachstelle wurde in Version 6.6.2p1 von OpenSMTPD behoben.

Verwundbare Umgebung

ElementInhalt
SchwachstellennummerCVE-2020-7247
Verwundbare SoftwareOpenSMTPD
Verwundbare VersionOpenSMTPD 6.6.1p1
SchwachstellentypRemote Code Execution
ÜbungsumgebungDocker / Vulhub
Verwendeter Port8825:25

Umgebung starten

Bild

Führen Sie die folgende Anweisung aus, um die verwundbare OpenSMTPD-Umgebung zu starten.

root@kitploit:~
docker compose up -d

Überprüfen Sie, ob der Container ordnungsgemäß ausgeführt wird.

root@kitploit:~
docker compose ps
Bild

Um zu überprüfen, ob der SMTP-Dienst ordnungsgemäß funktioniert, verbinden Sie sich mit Port 8825.

root@kitploit:~
nc 127.0.0.1 8825 -v

Bei erfolgreicher Verbindung wird das OpenSMTPD-Banner wie folgt ausgegeben:

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

Reproduktion der Schwachstelle

Bild

Verwenden Sie den PoC-Code, um einen Befehl an den Zielserver zu senden. In der Übung wurde ein Befehl verwendet, der keine gefährliche Aktion ausführt, sondern die Datei /tmp/proof.txt erstellt.

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

Überprüfen Sie anschließend, ob die Datei im Container erstellt wurde.

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

Wenn die Datei /tmp/proof.txt vorhanden ist, bedeutet dies, dass der von außen übermittelte Befehl innerhalb des Containers ausgeführt wurde.

Ergebnis

Es wurde bestätigt, dass ein Angreifer durch unzureichende Eingabevalidierung bei der Verarbeitung von SMTP-Anfragen in OpenSMTPD beliebige Befehle auf dem Server ausführen kann, indem er manipulierte Anfragen sendet.

Diese Übung wurde nur in einer lokalen Docker-Umgebung durchgeführt und darf nicht gegen echte Server oder nicht autorisierte Systeme eingesetzt werden.

Gegenmaßnahmen

  • Aktualisieren Sie OpenSMTPD auf Version 6.6.2p1 oder höher.
  • Beschränken Sie den Zugriff auf den nach außen gerichteten SMTP-Dienst.
  • Blockieren Sie den Zugriff auf unnötige Ports über die Firewall.
  • Überprüfen Sie regelmäßig die Mailserver-Protokolle.
  • Führen Sie Patch-Management durch, um keine Dienste mit bekannten verwundbaren Versionen zu betreiben.

Referenzen

  • Vulhub OpenSMTPD CVE-2020-7247
  • OpenSMTPD Sicherheitsmeldung
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
Tool herunterladen