
Exploit de ejecución remota de código para OpenSMTPD versión 6.6.2
Título del exploit: OpenSMTPD 6.6.2 - Ejecución Remota de Código. Fecha: 2020-01-29. Autor del exploit: 1F98D. Autor original: Qualys Security Advisory. Sitio web del proveedor: https://www.opensmtpd.org/. Enlace del software: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1. Versión: OpenSMTPD < 6.6.2. Probado en: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD después del commit a8e222352f y antes de la versión 6.6.2 no escapa adecuadamente los caracteres peligrosos de la entrada controlada por el usuario. Un atacante puede explotar esto para ejecutar comandos arbitrarios del shell en el objetivo.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html