Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenSMTPD-CVE-2020-7247- — Laboratoire basé sur Docker démontrant l'exécution de code à distance CVE-2020-7247 dans OpenSMTPD 6.6.1p1 avec un PoC Python pour des tests de sécurité éducatifs. | Kitploit
Outils/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des EmailsLabs et Pratique
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

Laboratoire basé sur Docker démontrant l'exécution de code à distance CVE-2020-7247 dans OpenSMTPD 6.6.1p1 avec un PoC Python pour des tests de sécurité éducatifs.

Voir le dépôt
3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'exécution de commande à distance dans OpenSMTPD CVE-2020-7247

WHS 4e génération Park Sol-min

Lien original: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

Aperçu

OpenSMTPD est un serveur SMTP utilisé sur les systèmes d'exploitation de type Unix. Il peut être utilisé sur BSD, macOS, GNU/Linux, etc., et fonctionne sur la base du protocole SMTP RFC 5321.

CVE-2020-7247 est une vulnérabilité d'exécution de commande à distance dans OpenSMTPD due à une validation insuffisante des adresses d'expéditeur ou de destinataire. Un attaquant peut envoyer une requête SMTP malveillante pour exécuter des commandes arbitraires sur le serveur.

Cette vulnérabilité a été corrigée dans la version 6.6.2p1 d'OpenSMTPD.

Environnement vulnérable

ÉlémentContenu
Numéro de vulnérabilitéCVE-2020-7247
Logiciel vulnérableOpenSMTPD
Version vulnérableOpenSMTPD 6.6.1p1
Type de vulnérabilitéRemote Code Execution
Environnement de pratiqueDocker / Vulhub
Port utilisé8825:25

Exécution de l'environnement

image

Utilisez la commande suivante pour exécuter l'environnement OpenSMTPD vulnérable.

root@kitploit:~
docker compose up -d

Vérifiez que le conteneur s'est exécuté correctement.

root@kitploit:~
docker compose ps
image

Connectez-vous au port 8825 pour vérifier que le service SMTP fonctionne correctement.

root@kitploit:~
nc 127.0.0.1 8825 -v

Si la connexion réussit, la bannière OpenSMTPD suivante s'affiche.

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

Reproduction de la vulnérabilité

image

Utilisez le code PoC pour envoyer une commande au serveur cible. Dans cet exercice, nous avons utilisé une commande qui crée un fichier /tmp/proof.txt au lieu d'une commande dangereuse.

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

Ensuite, vérifiez que le fichier a été créé à l'intérieur du conteneur.

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

Si le fichier /tmp/proof.txt est présent, cela signifie que la commande envoyée a été exécutée à l'intérieur du conteneur.

Résultat

Nous avons confirmé qu'une validation insuffisante des entrées lors du traitement des requêtes SMTP dans OpenSMTPD peut permettre à un attaquant d'exécuter des commandes arbitraires sur le serveur via des requêtes malveillantes.

Cet exercice a été réalisé uniquement dans un environnement Docker local et ne doit pas être effectué sur des serveurs réels ou des systèmes non autorisés.

Mesures correctives

  • Mettez à jour OpenSMTPD vers la version 6.6.2p1 ou ultérieure.
  • Limitez la portée d'accès des services SMTP exposés à l'extérieur.
  • Bloquez l'accès aux ports inutiles via le pare-feu.
  • Vérifiez régulièrement les journaux du serveur de messagerie.
  • Effectuez une gestion des correctifs pour ne pas exploiter de services de version vulnérable connue.

Références

  • Vulhub OpenSMTPD CVE-2020-7247
  • Bulletin de sécurité OpenSMTPD
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
Télécharger l’outil