
Script de explotación de vulnerabilidad SMTP Resumen
Este script comprueba vulnerabilidades en un servidor SMTP y, si las encuentra, explota la vulnerabilidad estableciendo una conexión de shell inversa a tu máquina. Características
Comprobación de puerto: Verifica si el puerto SMTP del objetivo está abierto.
Comprobación de vulnerabilidad: Envía un payload para probar si el servidor SMTP es vulnerable.
Exploit y shell inversa: Si el servidor es vulnerable, el script ejecuta una shell inversa, permitiéndote obtener acceso a la máquina remota.
Uso
Escucha en tu máquina: Antes de ejecutar el script, abre una terminal y escucha conexiones entrantes:
bash
nc -lvnp 4444
(Sustituye 4444 por el puerto que elijas, de acuerdo con el del script.)
Ejecuta el script: Si el servidor es vulnerable, se conectará de vuelta a tu máquina y obtendrás el control a través de la terminal.
Notas importantes
Solo para uso legal: Este script debe utilizarse únicamente en sistemas donde tengas permiso explícito para probar vulnerabilidades.
Configuración correcta de la IP: Asegúrate de que el script utilice tu dirección IP correcta, especialmente tu IP pública si trabajas fuera de una red local.