
OpenSMTPD Version 6.6.2 – Exploit zur Remote-Codeausführung
Exploit-Titel: OpenSMTPD 6.6.2 - Remotecodeausführung. Das neue Datum: 2020-01-29. Exploit-Autor: 1F98D. Original-Autor: Qualys Security Advisory. Hersteller-Webseite: https://www.opensmtpd.org/. Software-Link: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1. Version: OpenSMTPD < 6.6.2. Getestet auf: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD escaped nach Commit a8e222352f und vor Version 6.6.2 gefährliche Zeichen aus benutzergesteuerter Eingabe nicht ausreichend. Ein Angreifer kann dies ausnutzen, um beliebige Shell-Befehle auf dem Ziel auszuführen.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html