Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OpenSMTPD-CVE-2020-7247- — Laboratorio basado en Docker que demuestra la ejecución remota de código CVE-2020-7247 en OpenSMTPD 6.6.1p1 con un PoC en Python para pruebas de seguridad educativas. | Kitploit
Herramientas/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Correo ElectrónicoLabs y Práctica
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

Laboratorio basado en Docker que demuestra la ejecución remota de código CVE-2020-7247 en OpenSMTPD 6.6.1p1 con un PoC en Python para pruebas de seguridad educativas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

Vulnerabilidad de ejecución remota de comandos en OpenSMTPD CVE-2020-7247

WHS 4기 박솔민

Enlace original: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

Resumen

OpenSMTPD es un programa servidor SMTP utilizado en sistemas operativos tipo Unix. Está disponible para BSD, macOS, GNU/Linux, etc., y funciona basándose en el protocolo SMTP RFC 5321.

CVE-2020-7247 es una vulnerabilidad de ejecución remota de comandos en OpenSMTPD causada por una validación insuficiente de las direcciones de remitente o destinatario. Un atacante puede enviar una solicitud SMTP manipulada para ejecutar comandos arbitrarios en el servidor.

Esta vulnerabilidad fue parcheada en la versión 6.6.2p1 de OpenSMTPD.

Entorno vulnerable

ElementoContenido
Número de vulnerabilidadCVE-2020-7247
Software vulnerableOpenSMTPD
Versión vulnerableOpenSMTPD 6.6.1p1
Tipo de vulnerabilidadEjecución remota de código
Entorno de prácticaDocker / Vulhub
Puerto utilizado8825:25

Ejecución del entorno

image

Ejecute el entorno vulnerable de OpenSMTPD con el siguiente comando.

root@kitploit:~
docker compose up -d

Verifique que el contenedor se haya iniciado correctamente.

root@kitploit:~
docker compose ps
image

Para comprobar que el servicio SMTP funciona correctamente, conéctese al puerto 8825.

root@kitploit:~
nc 127.0.0.1 8825 -v

Si la conexión es exitosa, se mostrará el banner de OpenSMTPD como sigue.

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

Reproducción de la vulnerabilidad

image

Utilice el código PoC para enviar un comando al servidor objetivo. En la práctica, se usó un comando no peligroso para crear el archivo /tmp/proof.txt.

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

Después, verifique si el archivo se ha creado dentro del contenedor.

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

Si se confirma la existencia del archivo /tmp/proof.txt, significa que el comando enviado desde el exterior se ejecutó dentro del contenedor.

Resultado

Se ha demostrado que, si la validación de entrada durante el procesamiento de solicitudes SMTP en OpenSMTPD es insuficiente, un atacante puede ejecutar comandos arbitrarios en el servidor mediante una solicitud manipulada.

Esta práctica se realizó únicamente en un entorno Docker local y no debe ejecutarse contra servidores reales o sistemas no autorizados.

Medidas de mitigación

  • Actualice OpenSMTPD a la versión 6.6.2p1 o superior.
  • Restrinja el alcance de acceso al servicio SMTP expuesto externamente.
  • Bloquee el acceso a puertos innecesarios mediante un cortafuegos.
  • Revise periódicamente los registros del servidor de correo.
  • Realice una gestión de parches para no operar servicios con versiones vulnerables conocidas.

Referencias

  • Vulhub OpenSMTPD CVE-2020-7247
  • Aviso de seguridad de OpenSMTPD
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
Descargar herramienta